사용자가 "이 웹 페이지를 요약"하도록 요청하면 Comet은 사용자의 지침과 웹 페이지의 신뢰할 수 없는 콘텐츠를 구별하지 않고 웹 페이지의 일부를 LLM에 직접 공급합니다. 이를 통해 공격자는 AI가 명령으로 실행할 간접적인 프롬프트 주입 페이로드를 삽입할 수 있습니다. 예를 들어, 공격자는 다른 탭의 페이지에 있는 준비된 텍스트 조각에서 사용자의 이메일에 접근할 수 있습니다.
—
Brave 보안 팀은 이 브라우저에 심각한 즉시 주입 취약점이 있다고 보고했지만 Brave 자체도 유사한 문제가 발생할 것으로 예상되는 유사한 기능을 개발 중입니다.
https://brave.com/blog/comet-prompt-injection/
The attack we developed shows that traditional Web security assumptions don't hold for agentic AI, and that we need new security and privacy architectures for agentic browsing.