Güvenlik araştırmacıları, Perplexity, OpenAI ve Anthropic tarafından geliştirilen yapay zeka destekli tarayıcılar ve ajanların gizli komut enjeksiyonu saldırılarına karşı savunmasız olduğunu keşfettiler. Bu saldırılar, yapay zeka ajanlarını kullanıcı verilerini sızdırmak veya kullanıcıları oltalama sitelerine yönlendirmek gibi yetkisiz işlemler yapmaya zorlayabilir. Testler, web içeriğindeki gizli komutların kullanıcı niyetini geçersiz kılabileceğini ortaya koydu ve korumasız yapay zeka tarayıcılarının bu saldırılara yaklaşık %25 oranında maruz kaldığı görüldü. Etkilenen platformlar arasında Perplexity'nin Comet Browser'ı, OpenAI'nin ChatGPT ajanları ve Anthropic'in Claude eklentisi bulunuyor. Uzmanlar, kullanıcıların izinleri sınırlamalarını, şifreleri entegre etmekten kaçınmalarını ve daha sağlam güvenlik önlemleri uygulanana kadar hassas işlemler için geleneksel tarayıcıları kullanmalarını tavsiye ediyorlar.