🛡 MALWARE 🛡

Investigadores engañan al navegador Comet AI de Perplexity en un fraude de phishing en menos de cuatro minutos.

🛡CyberObservatorio
Investigadores engañan al navegador Comet AI de Perplexity en un fraude de phishing en menos de cuatro minutos.
Idioma

Investigadores engañan al navegador Comet AI de Perplexity en un fraude de phishing en menos de cuatro minutos.

Fuente: The Hacker News

En la era digital actual, donde la inteligencia artificial (IA) se ha integrado de manera significativa en nuestras herramientas cotidianas, los navegadores web que emplean capacidades de IA han comenzado a recibir una atención creciente. Estos navegadores, que se caracterizan por su capacidad para ejecutar acciones de manera autónoma en múltiples sitios web en nombre del usuario, prometen mejorar la experiencia de navegación al hacerla más eficiente y personalizada. Sin embargo, esta misma autonomía también los convierte en un blanco atractivo para los ciberdelincuentes. Un reciente análisis de la empresa de ciberseguridad Guardio ha revelado que estos navegadores pueden ser entrenados y engañados para caer en trampas de phishing y estafas, lo que plantea serias preocupaciones sobre la seguridad de los usuarios.

El núcleo de este ataque radica en la capacidad de los navegadores basados en IA para razonar sobre sus acciones. Esta característica, que debería ser una ventaja, se convierte en una vulnerabilidad cuando los atacantes manipulan el modelo de razonamiento para debilitar las medidas de seguridad establecidas. En esencia, los delincuentes pueden diseñar ataques que explotan la lógica interna del navegador, llevándolo a actuar de una manera que el usuario no habría permitido. Este fenómeno no solo implica un riesgo para la información personal, sino que plantea interrogantes sobre la fiabilidad de las herramientas de IA en la navegación web.

Los navegadores que utilizan IA, como mencionó Guardio, a menudo están diseñados para aprender y adaptarse al comportamiento del usuario. Sin embargo, esta capacidad de adaptación puede ser utilizada en su contra. Por ejemplo, un atacante podría crear un sitio web que simule una plataforma legítima, y si el navegador es engañado para pensar que está interactuando con un entorno seguro, puede ejecutar acciones como ingresar credenciales de inicio de sesión o realizar transacciones financieras sin que el usuario se percate de la amenaza. Este tipo de ataque representa un cambio en la naturaleza de las amenazas cibernéticas, donde el objetivo no es solo el acceso a la información, sino la manipulación del propio mecanismo de defensa del usuario.

El impacto de estos ataques es significativo. Los usuarios comunes, que pueden no estar familiarizados con las tecnologías de IA, corren el riesgo de ser víctimas de fraudes que pueden llevar a pérdidas financieras sustanciales o a la divulgación de información personal sensible. Para las empresas, la adopción de navegadores basados en IA sin una comprensión adecuada de sus vulnerabilidades puede resultar en brechas de seguridad que comprometan datos de clientes y la reputación de la marca. Esto es especialmente preocupante en un contexto donde la confianza del consumidor es esencial para la supervivencia de muchas empresas en la economía digital.

Históricamente, hemos visto un aumento en la sofisticación de las tácticas de phishing y estafa. Desde el uso de correos electrónicos fraudulentos hasta la creación de sitios web falsos, los ciberdelincuentes han evolucionado constantemente sus métodos. La introducción de navegadores con capacidades de IA representa un nuevo capítulo en esta evolución, donde la inteligencia artificial se convierte no solo en una herramienta para mejorar la experiencia del usuario, sino también en un nuevo vector de ataque.

Para mitigar estos riesgos, es fundamental que los usuarios adopten una postura proactiva respecto a la ciberseguridad. Esto incluye la implementación de medidas como la verificación en dos pasos, el uso de contraseñas fuertes y únicas, y la educación continua sobre las tácticas de phishing. Además, los desarrolladores de navegadores y aplicaciones deben priorizar la creación de salvaguardias robustas que impidan que el razonamiento del modelo sea explotado por atacantes. La colaboración entre la industria de la ciberseguridad y los desarrolladores de IA será crucial para desarrollar navegadores que no solo sean innovadores y útiles, sino también seguros frente a las amenazas emergentes.

En conclusión, la integración de la inteligencia artificial en los navegadores web representa tanto una oportunidad como un desafío. Si bien estas herramientas pueden ofrecer una experiencia de navegación mejorada, es imperativo que tanto los usuarios como las empresas sean conscientes de las vulnerabilidades inherentes. Al adoptar un enfoque cauteloso y educado hacia la ciberseguridad, podemos garantizar que la evolución de la tecnología no comprometa nuestra seguridad en el entorno digital.

Researchers Trick Perplexity's Comet AI Browser Into Phishing Scam in Under Four Minutes

Source: The Hacker News

Agentic web browsers that leverage artificial intelligence (AI) capabilities to autonomously execute actions across multiple websites on behalf of a user could be trained and tricked into falling prey to phishing and scam traps. The attack, at its core, takes advantage of AI browsers' tendency to reason their actions and use it against the model itself to lower their security guardrails, Guardio

Investigadores engañan al navegador Comet AI de Perplexity en un fraude de phishing en menos de cuatro minutos. | Ciberseguridad - NarcoObservatorio