


L'application Android de Perplexity est infestée de défauts de sécurité, le rapport trouve
Mais l'application Android de l'entreprise, qui offre non seulement des capacités de recherche mais agit également comme un assistant d'IA, est criblée d'une multitude de problèmes de sécurité qui pourraient exposer ses utilisateurs au vol de données, aux prises de contrôle des comptes et aux attaques d'identité de pirates malveillants, selon un rapport de la société de sécurité mobile basée en Inde AppKnox. L'une de ces lacunes permet également à quiconque d'accéder gratuitement à l'API de Perplexity, exposant l'entreprise elle-même au risque de perdre des revenus.
Le chercheur en sécurité et PDG d'Appknox, Subho Halder, a déclaré qu'il était facile de créer des clones de l'application Android de Perplexity car son code est intégré à ce qu'on appelle les «secrets codés en dur» - des informations sensibles comme les mots de passe et les touches API (une chaîne d'alphabets et les nombres qui sont utilisés pour identifier et vérifier un avant-être applicable. L'application clonée peut ensuite être utilisée pour inciter les utilisateurs à croire que c'est le vrai, permettant aux hacks de collecter des données privées comme les informations de connexion et les documents téléchargés.
Perplexity a déployé son assistant AI de type agent pour les appareils Android en janvier, qui, selon lui, pourrait effectuer des tâches comme réserver un Uber, jouer une vidéo sur YouTube, trouver des chansons sur Spotify et faire des réserves tout seul. Mais la série de défauts de sécurité a été découverte tout comme la perplexité, apparemment dans les pourparlers pour lever des fonds à une évaluation de 18 milliards de dollars, essaie de trouver de nouvelles façons de distribuer son application mobile à plus d'utilisateurs et de le mettre entre les mains de plus de personnes. La société est en pourparlers avec le géant de la fabrication de smartphones Samsung pour intégrer son assistant AI dans leur téléphone et il a déjà conclu un accord avec Motorola, constituée de Lenovo pour faire de même, selon Bloomberg . La perplexité n'a pas répondu à une demande de commentaires.
L'application de Perplexity est également sensible à une attaque appelée «détournement de tâche» dans laquelle une application voyou prend le contrôle des actions du téléphone à votre connaissance lorsque vous en utilisez une autre. L'application désormais malveillante peut ensuite surveiller votre activité et collecter des données. Par exemple, quelqu'un pourrait pirater l'application de Perplexity afin que si vous tapez une invite dans la zone de recherche d'Amazon, cela pourrait lui donner des pirates accès. Halder a déclaré que cela pourrait même être la proie des attaques basées sur le réseau où les gens sur un réseau non garanti comme un hotspot aéroportuaire peuvent avoir leurs conversations avec perceptation de perplexité et leurs données volées.
Fondée en 2022, le premier produit de Perplexity était un moteur de recherche d'IA conversationnel qui explore le Web pour obtenir des informations et utilise un mélange de modèles de grande langue d'OpenAI, anthropique et de méta pour répondre aux questions sur un sujet donné en produisant des résumés générés par AI qui incluent des liens vers des sources à travers le Web. Il a recueilli un total de 900 millions de dollars en financement de capital-risque de BigWigs Tech comme le fondateur d'Amazon Jeff Bezos et le cofondateur d'Openai Andrej Karpathy et est actuellement évalué à 9 milliards de dollars, selon PitchDeck. L'application de Perplexity a plus de 10 millions de téléchargements sur Google Play.
Les vulnérabilités de sécurité ne sont qu'une partie du problème de la perplexité. La société a été critiquée de Forbes et d'autres médias pour avoir prétendument affligé leurs rapports et leur redistribuer sur plusieurs plateformes via une fonctionnalité appelée Perplexity Pages. À l'époque, Srinivas a déclaré que sa caractéristique du produit de republier avait des «bords rugueux» et que la perplexité «l'améliore avec plus de rétroaction». En juin 2024, Forbes a envoyé une lettre de cessez-le-dessin à la perplexité, l'accusant d'avoir atteint le droit d'auteur, à laquelle la perplexité a répondu en disant que les allégations étaient sans mérite et que les informations factuelles ne sont pas protégées par la loi sur le droit d'auteur.
La sécurité dans le monde de l'IA se concentre souvent sur les modèles eux-mêmes - en train de produire des informations précises et n'est pas affectée par les biais. Ce rapport souligne l'idée que la sécurisation de l'application où les gens interagissent avec les modèles sont tout aussi importants, a déclaré Halder à Forbes .
Les conseils de Halder aux utilisateurs sont de supprimer l'application Android de Perplexity du téléphone jusqu'à ce que les problèmes soient résolus. Les applications d'IA sont en cours de construction à une vitesse vertigineuse et beaucoup échouent sur les vérifications de vulnérabilité les plus élémentaires, a déclaré Halder, mais «la perplexité est un risque de sécurité à part entière».
Plus de Forbes
Forbes cet incubateur technologique est plus difficile à entrer que Harvard par Richard Nieva Forbes Ce fondateur de l'IA a non jugé Taylor Swift en tant que plus jeune femme autodidacte du monde par Kerry A. Dolan Les nouvelles données de Forbes montrent à quel point Openai et Perplexity baissent mal par Rashi Shrivastava Forbes Buzzy Ai Search Engine Perplexity arrache directement le contenu des médias de Sarah EmersonCe qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

La crise de la capacité en plein essor sur le lieu de travail, exacerbé par l'intégration rapide de l'IA, exige un changement stratégique au-delà des ajustements progressifs. Ceci est souligné par les conclusions de la WTI: 68% des employés ont du mal avec la charge de travail, ce qui mène à Bur

Argument de la salle chinoise de John Searle: un défi à la compréhension de l'IA L'expérience de pensée de Searle se demande directement si l'intelligence artificielle peut vraiment comprendre la langue ou posséder une véritable conscience. Imaginez une personne, ignorant des chines

Les géants de la technologie chinoise tracent un cours différent dans le développement de l'IA par rapport à leurs homologues occidentaux. Au lieu de se concentrer uniquement sur les références techniques et les intégrations API, ils privilégient les assistants de l'IA "Ai-Ai" - AI T

MCP: Empower les systèmes AI pour accéder aux outils externes Le protocole de contexte du modèle (MCP) permet aux applications d'IA d'interagir avec des outils externes et des sources de données via des interfaces standardisées. Développé par anthropique et soutenu par les principaux fournisseurs d'IA, MCP permet aux modèles de langue et aux agents de découvrir des outils disponibles et de les appeler avec des paramètres appropriés. Cependant, il existe certains défis dans la mise en œuvre des serveurs MCP, y compris les conflits environnementaux, les vulnérabilités de sécurité et le comportement multiplateforme incohérent. L'article de Forbes "Le protocole de contexte du modèle d'Anthropic est une grande étape dans le développement des agents de l'IA", auteur: Janakiram Msvdocker résout ces problèmes par la conteneurisation. Doc construit sur l'infrastructure Docker Hub

Six stratégies employées par des entrepreneurs visionnaires qui ont exploité des technologies de pointe et un sens des affaires astucieux pour créer des entreprises très rentables et évolutives tout en gardant le contrôle. Ce guide est destiné aux aspirants entrepreneurs visant à construire un

Le nouvel outil Ultra HDR de Google Photos: un changeur de jeu pour l'amélioration de l'image Google Photos a introduit un puissant outil de conversion Ultra HDR, transformant des photos standard en images vibrantes et à grande échelle. Cette amélioration profite aux photographes

L'architecture technique résout les défis d'authentification émergents Le centre d'identité agentique aborde un problème que de nombreuses organisations ne découvrent que après avoir commencé à mettre en œuvre l'agent d'IA que les méthodes d'authentification traditionnelles ne sont pas conçues pour la machine.

(Remarque: Google est un client consultatif de mon entreprise, Moor Insights & Strategy.) AI: de l'expérience à la fondation d'entreprise Google Cloud Next 2025 a présenté l'évolution de l'IA de la fonctionnalité expérimentale à un composant central de la technologie d'entreprise, Stream


Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Version Mac de WebStorm
Outils de développement JavaScript utiles

DVWA
Damn Vulnerable Web App (DVWA) est une application Web PHP/MySQL très vulnérable. Ses principaux objectifs sont d'aider les professionnels de la sécurité à tester leurs compétences et leurs outils dans un environnement juridique, d'aider les développeurs Web à mieux comprendre le processus de sécurisation des applications Web et d'aider les enseignants/étudiants à enseigner/apprendre dans un environnement de classe. Application Web sécurité. L'objectif de DVWA est de mettre en pratique certaines des vulnérabilités Web les plus courantes via une interface simple et directe, avec différents degrés de difficulté. Veuillez noter que ce logiciel

SublimeText3 version anglaise
Recommandé : version Win, prend en charge les invites de code !

Version crackée d'EditPlus en chinois
Petite taille, coloration syntaxique, ne prend pas en charge la fonction d'invite de code

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit
