Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Cuando los asistentes de IA encuentran amenazas ocultas: La vulnerabilidad del cometa de perplejidad explicada
Los investigadores de Brave AI han descubierto una vulnerabilidad crítica de seguridad en el navegador Comet de Perplexity que expone una debilidad fundamental en la forma en que los asistentes de IA modernos procesan el contenido web. La vulnerabilidad revela cómo los atacantes pueden incrustar instrucciones ocultas dentro de las páginas web para manipular la IA y hacer que ejecute operaciones no deseadas, además de potencialmente exponer información sensible del usuario.
Cómo funciona el ataque
El problema de seguridad se centra en la incapacidad de Comet para distinguir entre el contenido legítimo de la página y los comandos maliciosos ocultos. Cuando los investigadores probaron el sistema pidiendo al asistente de IA que resumiera publicaciones de Reddit llenas de instrucciones incrustadas, la IA ejecutó fielmente esas directivas ocultas. Esto demuestra que la arquitectura del navegador carece de salvaguardas adecuadas para prevenir ataques de inyección de prompts, una técnica en la que los atacantes insertan comandos a través de contenido web aparentemente normal.
La actualización no cuenta toda la historia
Perplexity reconoció el problema y afirmó haber implementado correcciones, asegurando que no se comprometieron datos de usuarios reales. Sin embargo, el equipo de seguridad de Brave sostiene que la vulnerabilidad subyacente persiste semanas después del parche supuestamente aplicado. Su investigación sugiere que la solución abordó solo los síntomas superficiales en lugar de las deficiencias arquitectónicas que permiten este tipo de ataques en primer lugar.
Por qué esto importa a los usuarios
Este descubrimiento plantea serias preguntas sobre cómo los navegadores con IA manejan contenido no confiable. A diferencia de los navegadores tradicionales, que principalmente renderizan elementos visuales, los navegadores potenciados por IA ejecutan análisis semánticos del contenido de la página, creando nuevos vectores para la explotación. El incidente destaca que el marco de diseño actual de Comet sigue siendo vulnerable a variaciones más sofisticadas de este ataque, lo que representa riesgos continuos para la privacidad y seguridad de los datos de los usuarios.
Las conclusiones del equipo de Brave AI sirven como un recordatorio de que, a medida que la integración de IA se profundiza en la tecnología de los navegadores, los paradigmas de seguridad deben evolucionar en consecuencia.