recherche
MaisonPériphériques technologiquesIAL'application Android de Perplexity est infestée de défauts de sécurité, le rapport trouve

L'application Android de Perplexity est infestée de défauts de sécurité, le rapport trouve

Mais l'application Android de l'entreprise, qui offre non seulement des capacités de recherche mais agit également comme un assistant d'IA, est criblée d'une multitude de problèmes de sécurité qui pourraient exposer ses utilisateurs au vol de données, aux prises de contrôle des comptes et aux attaques d'identité de pirates malveillants, selon un rapport de la société de sécurité mobile basée en Inde AppKnox. L'une de ces lacunes permet également à quiconque d'accéder gratuitement à l'API de Perplexity, exposant l'entreprise elle-même au risque de perdre des revenus.

Le chercheur en sécurité et PDG d'Appknox, Subho Halder, a déclaré qu'il était facile de créer des clones de l'application Android de Perplexity car son code est intégré à ce qu'on appelle les «secrets codés en dur» - des informations sensibles comme les mots de passe et les touches API (une chaîne d'alphabets et les nombres qui sont utilisés pour identifier et vérifier un avant-être applicable. L'application clonée peut ensuite être utilisée pour inciter les utilisateurs à croire que c'est le vrai, permettant aux hacks de collecter des données privées comme les informations de connexion et les documents téléchargés.

Perplexity a déployé son assistant AI de type agent pour les appareils Android en janvier, qui, selon lui, pourrait effectuer des tâches comme réserver un Uber, jouer une vidéo sur YouTube, trouver des chansons sur Spotify et faire des réserves tout seul. Mais la série de défauts de sécurité a été découverte tout comme la perplexité, apparemment dans les pourparlers pour lever des fonds à une évaluation de 18 milliards de dollars, essaie de trouver de nouvelles façons de distribuer son application mobile à plus d'utilisateurs et de le mettre entre les mains de plus de personnes. La société est en pourparlers avec le géant de la fabrication de smartphones Samsung pour intégrer son assistant AI dans leur téléphone et il a déjà conclu un accord avec Motorola, constituée de Lenovo pour faire de même, selon Bloomberg . La perplexité n'a pas répondu à une demande de commentaires.

L'application de Perplexity est également sensible à une attaque appelée «détournement de tâche» dans laquelle une application voyou prend le contrôle des actions du téléphone à votre connaissance lorsque vous en utilisez une autre. L'application désormais malveillante peut ensuite surveiller votre activité et collecter des données. Par exemple, quelqu'un pourrait pirater l'application de Perplexity afin que si vous tapez une invite dans la zone de recherche d'Amazon, cela pourrait lui donner des pirates accès. Halder a déclaré que cela pourrait même être la proie des attaques basées sur le réseau où les gens sur un réseau non garanti comme un hotspot aéroportuaire peuvent avoir leurs conversations avec perceptation de perplexité et leurs données volées.

Fondée en 2022, le premier produit de Perplexity était un moteur de recherche d'IA conversationnel qui explore le Web pour obtenir des informations et utilise un mélange de modèles de grande langue d'OpenAI, anthropique et de méta pour répondre aux questions sur un sujet donné en produisant des résumés générés par AI qui incluent des liens vers des sources à travers le Web. Il a recueilli un total de 900 millions de dollars en financement de capital-risque de BigWigs Tech comme le fondateur d'Amazon Jeff Bezos et le cofondateur d'Openai Andrej Karpathy et est actuellement évalué à 9 milliards de dollars, selon PitchDeck. L'application de Perplexity a plus de 10 millions de téléchargements sur Google Play.

Les vulnérabilités de sécurité ne sont qu'une partie du problème de la perplexité. La société a été critiquée de Forbes et d'autres médias pour avoir prétendument affligé leurs rapports et leur redistribuer sur plusieurs plateformes via une fonctionnalité appelée Perplexity Pages. À l'époque, Srinivas a déclaré que sa caractéristique du produit de republier avait des «bords rugueux» et que la perplexité «l'améliore avec plus de rétroaction». En juin 2024, Forbes a envoyé une lettre de cessez-le-dessin à la perplexité, l'accusant d'avoir atteint le droit d'auteur, à laquelle la perplexité a répondu en disant que les allégations étaient sans mérite et que les informations factuelles ne sont pas protégées par la loi sur le droit d'auteur.

La sécurité dans le monde de l'IA se concentre souvent sur les modèles eux-mêmes - en train de produire des informations précises et n'est pas affectée par les biais. Ce rapport souligne l'idée que la sécurisation de l'application où les gens interagissent avec les modèles sont tout aussi importants, a déclaré Halder à Forbes .

Les conseils de Halder aux utilisateurs sont de supprimer l'application Android de Perplexity du téléphone jusqu'à ce que les problèmes soient résolus. Les applications d'IA sont en cours de construction à une vitesse vertigineuse et beaucoup échouent sur les vérifications de vulnérabilité les plus élémentaires, a déclaré Halder, mais «la perplexité est un risque de sécurité à part entière».

Plus de Forbes

Forbes cet incubateur technologique est plus difficile à entrer que Harvard par Richard Nieva Forbes Ce fondateur de l'IA a non jugé Taylor Swift en tant que plus jeune femme autodidacte du monde par Kerry A. Dolan Les nouvelles données de Forbes montrent à quel point Openai et Perplexity baissent mal par Rashi Shrivastava Forbes Buzzy Ai Search Engine Perplexity arrache directement le contenu des médias de Sarah Emerson

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Microsoft Work Trend Index 2025 montre une souche de capacité de travailMicrosoft Work Trend Index 2025 montre une souche de capacité de travailApr 24, 2025 am 11:19 AM

La crise de la capacité en plein essor sur le lieu de travail, exacerbé par l'intégration rapide de l'IA, exige un changement stratégique au-delà des ajustements progressifs. Ceci est souligné par les conclusions de la WTI: 68% des employés ont du mal avec la charge de travail, ce qui mène à Bur

L'IA peut-elle comprendre? L'argument de la salle chinoise dit non, mais est-ce vrai?L'IA peut-elle comprendre? L'argument de la salle chinoise dit non, mais est-ce vrai?Apr 24, 2025 am 11:18 AM

Argument de la salle chinoise de John Searle: un défi à la compréhension de l'IA L'expérience de pensée de Searle se demande directement si l'intelligence artificielle peut vraiment comprendre la langue ou posséder une véritable conscience. Imaginez une personne, ignorant des chines

Les assistants de l'IA «intelligents» de la Chine font écho aux défauts de confidentialité de Microsoft RappelLes assistants de l'IA «intelligents» de la Chine font écho aux défauts de confidentialité de Microsoft RappelApr 24, 2025 am 11:17 AM

Les géants de la technologie chinoise tracent un cours différent dans le développement de l'IA par rapport à leurs homologues occidentaux. Au lieu de se concentrer uniquement sur les références techniques et les intégrations API, ils privilégient les assistants de l'IA "Ai-Ai" - AI T

Docker apporte un flux de travail de conteneur familier aux modèles AI et aux outils MCPDocker apporte un flux de travail de conteneur familier aux modèles AI et aux outils MCPApr 24, 2025 am 11:16 AM

MCP: Empower les systèmes AI pour accéder aux outils externes Le protocole de contexte du modèle (MCP) permet aux applications d'IA d'interagir avec des outils externes et des sources de données via des interfaces standardisées. Développé par anthropique et soutenu par les principaux fournisseurs d'IA, MCP permet aux modèles de langue et aux agents de découvrir des outils disponibles et de les appeler avec des paramètres appropriés. Cependant, il existe certains défis dans la mise en œuvre des serveurs MCP, y compris les conflits environnementaux, les vulnérabilités de sécurité et le comportement multiplateforme incohérent. L'article de Forbes "Le protocole de contexte du modèle d'Anthropic est une grande étape dans le développement des agents de l'IA", auteur: Janakiram Msvdocker résout ces problèmes par la conteneurisation. Doc construit sur l'infrastructure Docker Hub

Utilisation de 6 stratégies intelligentes de rue AI pour construire une startup d'un milliard de dollarsUtilisation de 6 stratégies intelligentes de rue AI pour construire une startup d'un milliard de dollarsApr 24, 2025 am 11:15 AM

Six stratégies employées par des entrepreneurs visionnaires qui ont exploité des technologies de pointe et un sens des affaires astucieux pour créer des entreprises très rentables et évolutives tout en gardant le contrôle. Ce guide est destiné aux aspirants entrepreneurs visant à construire un

Google Photos Update déverrouille Superbe Ultra HDR pour toutes vos photosGoogle Photos Update déverrouille Superbe Ultra HDR pour toutes vos photosApr 24, 2025 am 11:14 AM

Le nouvel outil Ultra HDR de Google Photos: un changeur de jeu pour l'amélioration de l'image Google Photos a introduit un puissant outil de conversion Ultra HDR, transformant des photos standard en images vibrantes et à grande échelle. Cette amélioration profite aux photographes

Descope construit un cadre d'authentification pour l'intégration des agents AIDescope construit un cadre d'authentification pour l'intégration des agents AIApr 24, 2025 am 11:13 AM

L'architecture technique résout les défis d'authentification émergents Le centre d'identité agentique aborde un problème que de nombreuses organisations ne découvrent que après avoir commencé à mettre en œuvre l'agent d'IA que les méthodes d'authentification traditionnelles ne sont pas conçues pour la machine.

Google Cloud prochain 2025 et l'avenir connecté du travail moderneGoogle Cloud prochain 2025 et l'avenir connecté du travail moderneApr 24, 2025 am 11:12 AM

(Remarque: Google est un client consultatif de mon entreprise, Moor Insights & Strategy.) AI: de l'expérience à la fondation d'entreprise Google Cloud Next 2025 a présenté l'évolution de l'IA de la fonctionnalité expérimentale à un composant central de la technologie d'entreprise, Stream

See all articles

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Version Mac de WebStorm

Version Mac de WebStorm

Outils de développement JavaScript utiles

DVWA

DVWA

Damn Vulnerable Web App (DVWA) est une application Web PHP/MySQL très vulnérable. Ses principaux objectifs sont d'aider les professionnels de la sécurité à tester leurs compétences et leurs outils dans un environnement juridique, d'aider les développeurs Web à mieux comprendre le processus de sécurisation des applications Web et d'aider les enseignants/étudiants à enseigner/apprendre dans un environnement de classe. Application Web sécurité. L'objectif de DVWA est de mettre en pratique certaines des vulnérabilités Web les plus courantes via une interface simple et directe, avec différents degrés de difficulté. Veuillez noter que ce logiciel

SublimeText3 version anglaise

SublimeText3 version anglaise

Recommandé : version Win, prend en charge les invites de code !

Version crackée d'EditPlus en chinois

Version crackée d'EditPlus en chinois

Petite taille, coloration syntaxique, ne prend pas en charge la fonction d'invite de code

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit