De Comet-browser van Perplexity kan standaard phishingtactieken niet goed doorzien, blijkt uit onderzoek van securitybedrijf Guardio. Deze AI-agent trapt in phishingmails 'van de bank', voert op nepwebshops creditcardgegevens in en kan kwaadaardige commando's uitvoeren.
De AI-browser Comet van AI-ontwikkelaar Perplexity trapt in standaardtactieken van oplichters op internet, waarschuwt Guardio. Uit onderzoek van het securitybedrijf blijkt dat Comet phishingmails niet als zodanig herkent, dat het een nagemaakte webshop als legitiem beschouwt en gebruikt, en dat de AI-browser valt voor een AI-gerichte aanpassing van de ClickFix-scam. Laatstgenoemde is een socialengineeringtruc om gebruikers te laten klikken op een geclaimde quickfix voor een technisch probleem. Die 'fix' bestaat echter uit kwaadaardige commando's die gebruikers vervolgens uitvoeren op hun computer.
AI-browsers zijn ook vatbaar voor zulke scams, en mogelijk nog wel meer dan mensen, stelt Guardio in een blogpost. Browsers met ingebouwde AI-mogelijkheden beloven een toekomst waarin AI-agents voor hun gebruikers onlinetaken kunnen uitvoeren, zoals winkelen en e-mails afhandelen. Een test van drie scamscenario's wijst echter uit dat gebruikers van AI-browser Comet dan juist meer risico kunnen lopen.
Beschermingsmaatregelen ontbreken of zijn inconsistent, concludeert Guardio. AI-agents kunnen daardoor phishingpagina's bezoeken en invullen, nepwebshops gebruiken en zelfs kwaadaardige verborgen commando's uitvoeren. Dat alles gebeurt zonder dat gebruikers dit doorhebben of kunnen ingrijpen; de AI-browser doet zijn werk namens de gebruiker immers volledig automatisch.
Guardio heeft de Comet-browser van Perplexity getest op onlinescams. Daarvoor zijn drie verschillende scenario's uitgevoerd: een phishingmail die schijnbaar van een bank afkomstig is, een nepwebshop waar Apple Watches te koop lijken, en een voor AI aangepaste uitvoering van ClickFix. Die AI-test heet PromptFix en is door Guardio ontwikkeld. Het verbergt de injectie van kwaadaardige commando's in een nepcaptcha.
AI-browsers blijken vatbaarder voor onlineoplichting, wat ook minder zichtbaar is voor gebruikers. De testresultaten schetsen een somber toekomstbeeld voor scams, aldus het securitybedrijf. Ondertussen werken diverse techbedrijven aan het integreren van AI-mogelijkheden in webbrowsers. AI-aanbieder Perplexity doet dat met zijn Comet-browser, waarvoor het de Chromium-codebasis van Googles Chrome heeft gebruikt. Softwareproducent Microsoft doet dat met zijn Edge-browser, waaraan het met Copilot AI-mogelijkheden van OpenAI toevoegt.