«PIN-код на лбу безопаснее»: Perplexity AI оказался настоящей находкой для шпиона

RutoR

Support81

Original poster
Administrator
Сообщения
1 279
Реакции
215
Посетить сайт
Что аналитики нашли в коде популярного ИИ-помощника?
pincode.jpg


Аналитики обнаружили серьезные недочёты в приложении Perplexity AI, которые позволяют похищать пароли и персональные сведения людей по всему миру. В 2025 году искусственный интеллект не просто заменяет поисковые системы, списки покупок и друзей — он отвечает на самые глубокие экзистенциальные вопросы человечества. Однако пока мы доверяем умным помощникам свои сокровенные мысли, те беззаботно раскрывают наши личные данные. Кому? Хороший вопрос…

Команда экспертов из компании Appknox провела детальный анализ Android-версии Perplexity — одного из самых элегантных и интеллектуальных ИИ-ассистентов на рынке. Выявленные проблемы в защите приложения настолько серьезны, что заставили бы покраснеть даже печально известную

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

систему Deepseek. Находки исследователей напоминают сценарий цифрового триллера: бреши в защите открывают путь к краже учетных записей, утечке информации и подмене личности.

В коде приложения обнаружены незащищенные ключи API — своего рода цифровые пропуска к внутренним системам. Любой, кто умеет декомпилировать Android-приложения, может получить доступ к этим ключам. По словам специалистов, это все равно что написать PIN-код на обратной стороне банковской карты и назвать это инновацией.

Еще опаснее оказалась некорректная настройка программного интерфейса Perplexity: он содержит символы подстановки в настройках доступа. Проще говоря, любой ресурс в интернете может взаимодействовать с серверной частью без проверки источника. Такая оплошность делает систему уязвимой для межсайтовых атак, когда злоумышленники через вредоносные площадки получают доступ к личным данным.

В приложении не реализована SSL-фиксация — ключевой механизм шифрования трафика. Отсутствие этой базовой защиты позволяет злоумышленникам проводить атаки по сценарию "человек посередине": перехватывать поисковые сессии, следить за действиями жертвы, красть пароли и персональные сведения в режиме реального времени.

Байт-код Perplexity оказался полностью открытым, что превращает сервис в песочницу для обратной разработки. Злоумышленники могут разобрать программу на части, найти дополнительные уязвимости или, что еще хуже, создать поддельные версии для кражи данных и мошенничества.

Отсутствие защиты от отладки и эксплойтов для разработчиков стало последней каплей. Это серьезный просчет, позволяющий атакующим изучать работу платформы в контролируемой среде и модифицировать её под свои цели.

Наше тестирование выявило критические уязвимости в Perplexity AI, которые подвергают пользователей множеству рисков, включая кражу данных, обратную разработку и эксплуатацию, — заявил Субхо Халдер, генеральный директор Appknox. — Разработчикам крайне важно оперативно устранить эти проблемы. А пока пользователям следует проявлять осторожность при работе с приложением, особенно в случае конфиденциальных операций.

Команда также отмечает:

Каждая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, найденная в Deepseek, присутствует и в Perplexity, плюс пять дополнительных слабых мест, расширяющих поверхность атаки. Это не просто недосмотр — это тенденция. ИИ-приложения развиваются стремительно, но их защита не поспевает за прогрессом.

Впрочем, у Deepseek хватает собственных критических недостатков: незащищенные сетевые конфигурации и уязвимость перед продвинутыми

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

вроде StrandHogg и Janus. Эти бреши, конечно, тоже делают чат-бота привлекательной мишенью для сложных атак, позволяющих перехватывать пользовательские сессии и внедрять вредоносное программное обеспечение.

Эксперты предупреждают: если такие проблемы находят в ведущих ИИ-приложениях, можно только догадываться, какие угрозы таят сотни их клонов, наводнивших онлайн-магазины.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
V Продам Selling 100% Good Cc Cvv,Fullz,dumps+pin,Bank Logs , CASHAPP Куплю/Продам 0
8 [Selling] High Quality CCV/Dumps, Track 1/2 ( With / Without Pin ) Work 100% Карты/CC/Банки/Enroll 3
P Pin Up Casino (Пин Ап Казино) Корзина 0
B ⭐️Лучшая букмекерская контора <Pin-Up> бонусы к депозиту⭐️ Способы заработка 2
W Dumps 101/201 - Eu,Asia,USA - Pin Корзина 0
АнАлЬнАя ЧуПаКаБрА INLINE Вроде без валида но с Pin Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом + подбор PIN Проекты Private Keeper 3
X DDos WIFI, взлом по PIN и брут Вопросы и интересы 1
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile Новости в сети 0
Support81 Вредоносный код в тегах <img>: новая угроза для онлайн-платежей Новости в сети 0
Support81 Mongolian Skimmer: как Unicode помогает хакерам маскировать вредоносный код Новости в сети 0
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Support81 TAG-100: открытый код на службе шпионов Новости в сети 0
El_IRBIS Интересно Вредоносный код в дистрибутивах Linux: Понимание угрозы и меры безопасности. Вирусология 0
Support81 Темный рыцарь на продажу: в чьих руках окажется исходный код вымогателя Knight 3.0? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 Осторожно, BlackCat: поддельная реклама в поиске WinSCP распространяет вредоносный код Новости в сети 0
Ёшкин_кот Интересно Промо код на 7 дней премиума в игре CROSSOUT. Другое 2
B Проверено [SELL] Исходный код [code sorces] :: Cryptolocker offline ver. :: C++ WinAPI Продажа софта 1
Р Интересно Бесплатный QR Код для прохода в ТЦ/Рестораны/клубы и тд Другое 2
A Сертификат | QR-код | COVID | Вакцинация Официально Ищу работу. Предлагаю свои услуги. 4
O Продам ONPROXY.NET Приватные прокси по доступным ценам от 25 рублей за штуку. Промо-код: discount на 35% Дедики/VPN/соксы/ssh 7
M Продам уникальный сайт- фейк для сбора сс + одноразовый код Сайты/Хостинг/Сервера 0
H Don't Kill My Cat (DKMC) - шел-код в картинке Корзина 0
Denik Интересно Баг в Zoom позволял за считанные минуты взломать код доступа Новости в сети 0
S Промо код 75% скидки на VPS ( не уверен но по идее только на 1 месяц ) Другое 2
H Исходный код FortNite Brute Checker .NET 1
S Исходный код криптора Продажа софта 0
S Опасные изображения. Создаем вредоносный код в картинке Вирусология 6
A Фирма «Cloudflare» открыла код реализации протокола QUIC на языке программирования Rust Новости в сети 0
T Новая уязвимость в VirtualBox, позволяющая выполнить код на стороне хост-системы Полезные статьи 0
G Как написать безопасный код на JS Другие ЯП 0
G Скрытый код Kali Linux 0
АнАлЬнАя ЧуПаКаБрА Промо-код ivi с месячной подпиской Другое 0
F Код-Грабберы ( прошивки ) Продажа софта 0
S В Сети опубликован исходный код имитирующего WannaCry вымогателя для Android Новости в сети 0
S Новое вымогательское ПО Sorebrect способно внедрять вредоносный код Новости в сети 0
S код на скидку 350 рублей в Get Taxi Другое 1
X [Для новичков] [DevelStudio исх.код] Активация софта на время! Другие ЯП 8
Glods Исходный код популярного ботнета Mirai Spam/DDOS/Malware 2
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 Вся финансовая система на GPT: что может пойти не так Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0
Support81 Ошибка на TOR-сайте обернулась концом сразу для трёх группировок Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0

Название темы

Русскоязычный Даркнет Форум