Vulnerabilidade em navegador com IA: Injeção de prompt indireta

2025-08-24
Vulnerabilidade em navegador com IA: Injeção de prompt indireta

A equipe de segurança da Brave descobriu uma vulnerabilidade crítica em navegadores com IA como o Perplexity Comet: atacantes podem incorporar instruções maliciosas em páginas da web, enganando o assistente de IA a executar ações não autorizadas, como acessar contas bancárias de usuários ou roubar senhas. O ataque explora a incapacidade do assistente de IA de distinguir entre instruções do usuário e conteúdo da página da web, contornando os mecanismos tradicionais de segurança da web. Essa vulnerabilidade destaca a importância da segurança do navegador com IA, exigindo que os fornecedores de navegadores priorizem a segurança antes de implantar recursos poderosos de agente de IA.

Leia mais
Tecnologia Injeção de prompt

Brave bloque o Microsoft Recall por padrão: protegendo sua privacidade de navegação

2025-07-23
Brave bloque o Microsoft Recall por padrão: protegendo sua privacidade de navegação

A partir da versão 1.81, o navegador Brave bloqueia por padrão o recurso Microsoft Recall, que tira automaticamente capturas de tela da atividade de navegação, para usuários do Windows. O design inicial do Recall, que armazenava capturas de tela em um banco de dados de texto simples local, gerou sérias preocupações de privacidade. Embora a Microsoft tenha feito melhorias, o Brave desativa proativamente o Recall, oferecendo uma opção para reativá-lo para quem precisar. O Brave consegue isso marcando todas as abas como 'privadas', evitando que o histórico de navegação seja inadvertidamente salvo. Isso destaca o compromisso do Brave com a privacidade do usuário, especialmente em situações sensíveis como violência doméstica.

Leia mais
Tecnologia

Brave Lança Domínio de Nível Superior .brave Baseado em Blockchain

2025-06-29
Brave Lança Domínio de Nível Superior .brave Baseado em Blockchain

O navegador Brave, em parceria com a Unstoppable Domains, lançou o primeiro domínio de nível superior on-chain, .brave. Isso visa simplificar a experiência do usuário Web3, melhorando o gerenciamento de identidade digital e a acessibilidade da internet descentralizada. Cunhados na blockchain Polygon, os domínios .brave são compatíveis com várias redes, incluindo Base, Bitcoin, Ethereum, Solana e mais. Os usuários do Brave podem usar domínios .brave para pagamentos de criptomoedas simplificados, hospedar sites resistentes à censura no IPFS e construir identidades on-chain verificáveis. O Brave e a Unstoppable Domains também estão explorando o registro ICANN gTLD para expandir o alcance do .brave, conectando Web2 e Web3.

Leia mais
Tecnologia

Sites de teste de bloqueadores de anúncios enganosos: Uma crítica da Brave

2025-02-20
Sites de teste de bloqueadores de anúncios enganosos: Uma crítica da Brave

Shivan Kaul Sahib, líder de Engenharia de Privacidade da Brave, critica muitos sites de teste de bloqueadores de anúncios existentes. Esses sites empregam metodologias falhas, incluindo critérios de teste arbitrários, falha em emular cenários do mundo real, desconsideração de recursos avançados (como substituição de recursos) e incapacidade de levar em consideração regras específicas de domínio. Isso leva a resultados enganosos, prejudicando até mesmo o ecossistema de bloqueio de anúncios. Kaul Sahib argumenta que os bloqueadores de anúncios devem ser comparados com base no suporte nativo, desempenho, recursos avançados e práticas éticas, não em testes de baixa qualidade. A Brave recusa pagamentos para desbloquear anunciantes, colabora com sites de teste respeitáveis e busca melhorar a privacidade na web.

Leia mais
Tecnologia