Nieuws
Promptinjectie in productie: de Perplexity Comet-aanval van 2025
Op 25 juli 2025 ontdekte het Brave Security Team een promptinjectie-kwetsbaarheid in Perplexity Comet, een AI-browser. Aanvallers konden via verborgen tekst in een Reddit-thread de AI misleiden om gebruikersgegevens te stelen. Perplexity bracht een fix uit, maar latere tests toonden aan dat de onderliggende aanvalsmethode nog niet volledig was verholpen. Ook beveiligingsonderzoekers van LayerX Security vonden een variant, genaamd CometJacking.