PANews повідомили 24 жовтня, що згідно з simonwillison.net, дослідження виявило системний ризик "непрямого введення команд" у ШІ-браузерах. Команда Brave продемонструвала, що браузер Comet від Perplexity можна обманути, щоб він автоматично отримував доступ до даних акаунту та викрадав дані через зовнішні посилання за допомогою невидимих команд, вбудованих у скріншоти. Ситуація з Fellou, однак, була ще серйознішою: текст сторінки обманював його, змушуючи відкривати Gmail і надсилати заголовки останніх листів на зовнішній сайт. Обидва випадки включали виконання без підтвердження користувача та викликали занепокоєння щодо безпеки електронної пошти та фінансової безпеки. Brave не уточнив, чи були ці вразливості усунені постачальником.
Головний спеціаліст з інформаційної безпеки OpenAI, Дейн Стакі, опублікував розлогу статтю, яка розкриває захист агента ChatGPT Atlas від введення команд: через тестування червоною командою, навчання з винагородами для ігнорування навмисного втручання, перекриваючі бар'єри безпеки та блокування виявлених атак; він запропонував "глибинний захист" і визнав, що введення команд залишається невирішеною передовою проблемою.


