PANews melaporkan pada 24 Oktober bahwa, menurut simonwillison.net, penelitian telah mengungkapkan risiko sistemik "injeksi prompt tidak langsung" di browser AI. Tim Brave mendemonstrasikan bahwa browser Comet dari Perplexity dapat ditipu untuk mengakses detail akun secara otomatis dan mengekstraksi data melalui tautan eksternal melalui perintah tak terlihat yang tertanam dalam tangkapan layar. Fellou, bagaimanapun, bahkan lebih serius, dengan teks halaman menipunya untuk membuka Gmail dan mengirimkan header email terbaru ke situs eksternal. Kedua kasus tersebut melibatkan eksekusi tanpa konfirmasi pengguna dan melibatkan kekhawatiran tentang keamanan email dan keuangan. Brave belum mengklarifikasi apakah kerentanan ini telah ditangani oleh vendor.
Chief Information Security Officer OpenAI, Dane Stuckey, menerbitkan artikel panjang yang mengungkapkan perlindungan agen ChatGPT Atlas terhadap injeksi prompt: melalui pengujian tim merah, imbalan pelatihan untuk mengabaikan perintah berbahaya, pagar keamanan yang tumpang tindih, dan pemblokiran deteksi serangan; dia mengusulkan "pertahanan berlapis" dan mengakui bahwa injeksi prompt tetap menjadi masalah mutakhir yang belum terpecahkan.


