Filter
Exclude
Time range
-
Near
@Hytale I use toggle sneak so I can seat down when I want. But when you swap to the F4 camera and click ctrl to move down it auto moves down through the world until you unclick it. I hit this and cuss at it atleast 10 times a day. I've reported it but still not fixed. Having toggle on for game play should NOT effect your camera! - Also using the camera kicks you out of your seat/chair/mount. I'd like to be able to sit and use the camera. QoL fixes #HytaleQOL #hytale #pleasefix @Kaupenjoe
2
44
@realDonaldTrump What in the fuck going on with these damn gas prices. Im getting fucked. #GetFucked #pleasefix
1
29
The first 10 seconds of this video weren’t in English #pleasefix
2
2,277
Hey @youtubemusic Here's another mix-up. Contemporary Christian Music Artist @Bryan_Duncan has 3 "Singles & EPs" that are incorrectly attributed. music.youtube.com/channel/UC… "Catch You Later", "She's Always Gone" & "I Can't Imagine" should not be listed here. #pleaseFix
2
5
240
In case you missed it. Zenity Labs disclosed PleaseFix, a new family of vulnerabilities enabling zero-click AI agent hijacking. 🧠 Ordinary content like a calendar invite can trigger agents to access files, interact with password managers, and exfiltrate data inside authenticated sessions. 📅 Get the details: eu1.hubs.ly/H0sFwfJ0 #AISecurity #AgenticAI #Cybersecurity #PromptInjection
3
73
Your calendar invite just hijacked your AI agent. Zenity Labs' "PleaseFix" research revealed zero-click attacks on agentic browsers: → Malicious prompt hidden in a Google Calendar invite → AI agent processes it as a legitimate user request → Agent accesses local files, exfiltrates credentials, hijacks 1Password → No clicks needed. No permissions asked. The core failure: the agent cannot distinguish between user intent and attacker content. OpenAI says prompt injection is "unlikely to ever be fully solved" in agentic browsers. If the agent can't verify WHO is giving instructions, every input becomes an attack surface. This is why identity verification can't be an afterthought — it must be infrastructure: • Cryptographic proof of instruction origin • Intent verification before action execution • Auditable chains showing who authorized what • Hard boundaries between trusted and untrusted content The browser is the new attack surface. Identity is the new firewall. #AIAgents #CyberSecurity
2
2
3
159
ثغرة أمنية خطيرة في متصفح Comet AI التابع لـ Perplexity تُستغل "بدون أي ضغطة" من المستخدم (Zero-Click) 🤯 كشف باحثون في Zenity Labs عن سلسلة ثغرات أمنية سمّوها (PleaseFix). الثغرة هذي تسمح للمخترق يختطف المساعد الذكي في المتصفح ويسرق ملفاتك الشخصية، وحتى يدخل على خزنة كلمات المرور في 1Password. تفاصيل الثغرة: الهجوم خطير جداً لأنه ما يتطلب منك تضغط على روابط مشبوهة. يعتمد على تقنية (Indirect Prompt Injection)، وهي عبارة عن تعليمات برمجية "ملغومة" يتم إخفاؤها داخل وصف موعد في التقويم (Calendar Invite). 📍 المستخدم يشوف موعد اجتماع عادي، لكن الـ AI يقرأ النص المخفي بالكامل. 📍 بمجرد ما تطلب من المتصفح "قبول الاجتماع"، يبدأ الـ AI ينفذ الأوامر المخفية في الخلفية وأنت ما تدري. بعد الاختراق، الهجمة تمشي في مسارين: 1- سرقة ملفات الجهاز: الـ AI يبدأ يفتش في مجلدات كمبيوترك الداخلية، ويفتح ملفاتك الحساسة، ويرسل محتواها لموقع يسيطر عليه المخترق. 2- سرقة باسووردات 1Password: بما أن المتصفح مرتبط بالتطبيق، الـ AI يفتح "الخزنة" (إذا كانت مفتوحة) ويبحث عن أرقام سرية ومعلومات بطاقات الائتمان، وممكن يغير الباسوورد الرئيسي ويقفل عليك الحساب بالكامل. شركة Perplexity سكرت الثغرة وحطت "حدود تقنية" تمنع الـ AI من الوصول لملفات الجهاز. لكن الباحثين نبهوا أن الحماية غالباً تكون (Opt-in)، يعني لازم تفعلها بنفسك يدوياً. 📍 نصيحة: ادخل إعدادات 1Password وفعل خيار "Ask before filling" عشان تضمن أن الـ AI ما يسوي أي إجراء أو يعبي بياناتك إلا بإذن صريح منك.
1
16
3,159
📢⚠️ A zero-click flaw called #PleaseFix let attackers hijack Perplexity’s Comet AI browser through a malicious calendar invite and access a user’s 1Password vault and local files.💻🤖 Read: hackread.com/pleasefix-flaw-… #CyberSecurity #AI #Vulnerability #1Password #Perplexity
3
8
691
This Michael guy is dangerous. He and his team are like agentic samurais without the dress Damn you pleasefix
we hijacked perplexity comet by sending a weaponized calendar invite then used it to takeover victim's 1p account and exfil their local files call it pleasefix. like clickfix, but instead of social eng'ing a human you just ask their ai real nicely incredible work by @StAJect0r
2
7
54
11,866
(関連)ClickFix系の造語に「PleaseFix」が追加(2026年3月3日に Zenity Labs が公開)。 従来のClickFixをエージェンティックブラウザ(Perplexity Comet 等)へ応用したもので、カレンダー招待などの日常的なコンテンツに悪意ある指示を埋め込む間接的プロンプトインジェクションにより、ユーザー操作なし(ゼロクリック)でエージェントを乗っ取り、ローカルファイルの窃取や認証情報の奪取を可能にする攻撃手法。 本質的にはバグではなくエージェンティックシステム固有の信頼モデルの欠陥であり、既存のブラウザ・エンドポイントセキュリティでは検知できない新たな脅威カテゴリ。 businesswire.com/news/home/2…
ClickFixの亜種名がかなり増えてきたので、現時点で関連手口も含め把握できているものを整理してみました。 いずれもユーザー自身にキー操作を促す(コマンドを手動実行させる)ソーシャルエンジニアリングが共通点ですので、画面上の指示に従ってキー操作を誘導された場合は従わず警戒することが被害を防ぐ鉄則です。 ▼【実行経路に特徴】 ------------------------  Runダイアログ、エクスプローラー、ターミナル、ダウンロード一覧など、コマンドを実行させる手段がそれぞれ異なる。 ------------------------ ・ClickFix(オリジナル)  誘導操作:Win R → Ctrl V → Enter  偽CAPTCHAやブラウザエラーで「ファイル名を指定して実行」にPowerShellコマンドを貼り付け・実行させる原型。2024年3月初確認。Win Xなどバリエーションあり。 ・FileFix  誘導操作:ファイルアップロードボタン → エクスプローラーのアドレスバーにCtrl V → Enter  HTMLのファイルアップロードボタン経由でWindowsエクスプローラーを開かせ、アドレスバーにコマンドを貼り付け・実行させる。Win R無効化のGPO対策を回避可能。2025年6月にPOC公開。 ・TerminalFix  誘導操作:PowerShell/cmd/Terminalを手動で開かせる → Ctrl V → Enter  ターミナルをユーザーに直接開かせてコマンドを貼り付け・実行させる。 ・DownloadFix  誘導操作:ダウンロード失敗 → Ctrl Jでダウンロード一覧を開く → cmdファイルを手動実行  ダウンロードを意図的に失敗させ、「修復」名目で悪性.cmdファイルを実行させる。 ▼【心理的誘導に特徴】 ------------------------  偽の異常な状態(画面ロック、クラッシュ、表示崩壊)をユーザーに体験させ、修復の名目で操作に従わせる。 ------------------------ ・JackFix  誘導操作:Win R → Ctrl V → Enter(偽全画面の指示に従う形)  偽アダルトサイトから精巧な偽Windows Update画面や偽BSoDで全画面ロックし、パニック状態でコマンド実行を誘導。2025年11月に報告。 ・GlitchFix(ErrTraffic)  誘導操作:偽グリッチ表示 → 偽修正ボタンをクリック → Win R → Ctrl V → Enter  改竄サイトのDOMを意図的に文字化け・CSS崩壊させ、ページが壊れたように見せかけて修正の名目で実行を誘導する。2025年12月に発見。 ・CrashFix  誘導操作:Win R → Ctrl V → Enter(ブラウザクラッシュ後の偽警告に従う形)  偽広告ブロッカー拡張機能でブラウザを実際にクラッシュさせ、再起動時の偽警告からコマンド実行を誘導。ドメイン参加端末のみを標的とする企業環境特化型。2026年1月に確認。 ▼【ペイロード配信チャネルに特徴】 ------------------------  誘導操作はClickFixの共通手法に準じるが、ペイロードの取得・配信経路に特徴がある。 ------------------------ ・DNS nslookup型  nslookupで攻撃者管理DNSサーバーに問い合わせ、応答のName:フィールドからPowerShellコマンドを抽出・実行。HTTP通信を一切介さない。2026年2月に報告。 ・DNS TXTレコード型(KongTuke)  Resolve-DnsNameでGoogle Public DNS経由で攻撃者ドメインのTXTレコードを照会し、取得したコマンドをiexで即時実行するファイルレス型。企業DNSフィルタリングをバイパス。 ・App-V LOLBin型  Microsoft署名済みSyncAppvPublishingServer.vbsをLOLBinとしてPowerShell実行をプロキシ。Google Calendarからの設定取得やステガノグラフィでのペイロード秘匿を含む全ステージがインメモリで完結。 ・ステガノグラフィ型  画像のピクセルデータにマルウェアコードを隠蔽し、スクリプトが抽出・復号してメモリ内で実行するファイルレス配信。 ・ClearFake/EtherHiding  改竄WordPressサイトの偽CAPTCHAからClickFixを実行させ、ブロックチェーン上のスマートコントラクトに次段階JSを格納してテイクダウン耐性を確保。 ・SVGファイル型 誘導操作:SVG内の偽Chromeエラー画面 → コマンドプロンプトでコマンドを貼り付け・実行  SVGファイルをブラウザで開くと偽のChromeエラー画面が表示され、PowerShellコマンドの実行を誘導。メール添付のパスワード保護ZIPで配布された事例が確認されている。 ▼【手口や対象の拡張】 ------------------------  対象OS・拡散経路・攻撃シナリオをOSとブラウザの枠を超えて多方面に拡張した手口。AI悪用なども。 ------------------------ ・ConsentFix  誘導操作:OAuth認可コードを含むlocalhostのURLをコピー → フィッシングページに貼り付け  OAuthコンセントフィッシングとClickFixを融合したブラウザ完結型。Azure CLIの認可コードURLをコピー&ペーストさせ、パスワード・MFA不要でMicrosoftアカウントを奪取。 ・TikTok拡散型  誘導操作:PowerShellでコマンドを貼り付け・実行  AI生成と思われるTikTok動画で無料アクティベーションを装いPowerShellコマンドの実行を指示。1本の動画で50万回近い再生を記録。 ・macOS AppleScript型  誘導操作:Terminalでコマンドを貼り付け・実行  互換性修正の名目のAppleScriptを実行させ、Apple署名済みバイナリのTCC認可を悪用して認証情報を窃取。 ・ClickFake Interview(Lazarus Group)  誘導操作:Windows: コマンドプロンプトでコマンドを実行 / macOS: Terminalでcurlコマンドを実行  LinkedIn/X経由で暗号資産業界の非技術職に偽ビデオ面接を仕掛け、カメラドライバ修正の名目でGolangGhostバックドアを配布。 ・生成AI/LLMプラットフォーム悪用型  誘導操作:Terminalでコマンドを貼り付け・実行  ChatGPT・Grok・Claude Artifactsの公開共有機能に偽ガイドをホストし、Google Adsの正規ドメイン広告からmacOS向けにTerminalコマンド実行を誘導。 ・PromptFix  誘導対象:人間ではなくAIエージェント(プロンプトインジェクション経由)  ClickFixの概念をAgentic AIに適用し、AIエージェントに偽CAPTCHAをクリックさせドライブバイダウンロードを実行させる。研究段階。
3
42
6,723
Perplexityのエージェント型ブラウザCometに対するゼロクリック攻撃手法「PerplexedComet」が実証結果が公開されました。攻撃のデモ動画も公開。 カレンダー招待を受け取ったユーザーがCometに会議の承諾を頼むだけで、以降はユーザーの操作なしにPC内のローカルファイルが外部に持ち出されるという実証です。 仕組みの核心は、招待の説明文に仕込んだプロンプトインジェクション(AIへの隠し指示)をCometが正規のタスクの一部と解釈してしまう点にあります。従来のブラウザではローカルファイルへのアクセスにユーザーの明示的な操作が必要ですが、エージェント型ブラウザはユーザーの意図を推測して自律的に動くため、攻撃者の指示とユーザーの依頼が一つの実行計画に融合してしまいます。 結果としてAIはファイルシステムの探索から機密ファイルの読み取り、URLパラメータへの埋め込みによる外部送信まで、通常のブラウジングと同じ動作として完遂します。別の脆弱性ではパスワードマネージャーの乗っ取りも可能だったとのこと。 カレンダーに限らず、AIが処理するあらゆるテキストが同種の攻撃経路になり得ます。エージェント型ブラウザを使う場合は、アクセスできるリソースの範囲を最小限にしておくのが現実的な防御線になりそうです。 【攻撃手口の概要】 ・Cometはmac OS、Windows、Android向けのエージェント型ブラウザで、ユーザーに代わりWebの閲覧やクリック、フォーム入力などを自律実行する。この脆弱性群はPleaseFix(複数ベンダーのエージェント型ブラウザに共通する脆弱性ファミリー)の一部として2026年3月3日に公開 ・攻撃の起点はGoogleカレンダーの招待。説明文の上部に本物らしい会議情報を置き、大量の空行の下に悪意あるプロンプトを隠す。人間はスクロールしないが、AIは全文を読む ・埋め込まれたプロンプトにはHTMLボタン風の偽UI要素やCometの内部フォーマットを模したsystem_reminderブロックが含まれ、AIに正規の操作手順だと誤認させる。ガードレール回避のためヘブライ語で指示を記述する工夫も ・AIは攻撃者のサイトへ誘導された後、file://パスでローカルファイルシステムを探索。機密ファイルの中身をURLパラメータに載せて外部サーバーへ送信する。ブラウザとしては通常のページ遷移と区別がつかない ・2025年10月22日にPerplexityへ報告。2026年1月にfile://パスの遮断が実装されたが、view-source:file:// プレフィックスでバイパスできることが判明し、2月13日に再修正が完了。現在は再現不可 ・修正の核はAIエージェントによるfile://パスへのアクセスをコードレベルで遮断するハードバウンダリの導入。発見者側はこの対応を、LLMの判断に委ねずエージェント自体を信頼できない存在として扱う設計だと評価している。機密操作時のユーザー確認も強化されたとのこと ・OpenAIも2025年12月に、エージェント型ブラウザでのプロンプトインジェクションは完全には解決できない可能性が高いとの見解を示している エージェント型ブラウザはメール、クラウドストレージ、各種SaaSにログインした状態で動くため、意図の書き換えが成功した場合の到達範囲が広い点は注意が必要ですね。パスワードマネージャーの乗っ取りを含む次の実証も予告されていることから続報が気になるところです。 labs.zenity.io/p/perplexedbr…
2
4
950
0/14 We hijacked Perplexity's agentic browser Comet to leak files from your PC and take over your 1Password account. 🚨 Two technical writeups. Two attacks. One family of critical vulnerabilities dubbed PleaseFix we identified at Zenity across agentic browsers from multiple vendors. Here's how it works and why it matters.
14
8
27
2,119
Replying to @mbrg0 @StAJect0r
check out perplexity's pleasefix work and oss

We partnered with @trailofbits since the early days of building Comet to ensure it is secure and privacy focused. We've continued to invest heavily into security, including a suite of prompt injection protections that we are proud to have open sourced 👇
1
5
1,046
we hijacked perplexity comet by sending a weaponized calendar invite then used it to takeover victim's 1p account and exfil their local files call it pleasefix. like clickfix, but instead of social eng'ing a human you just ask their ai real nicely incredible work by @StAJect0r
16
59
290
47,354
Zenity Labs is disclosing PleaseFix, a new family of zero-click vulnerabilities in agentic browsers. 🤖 No malware. No exploit. Just a calendar invite. 📅 Against Perplexity Comet we demonstrated: 🔎 Local file exfiltration 🔐 Password manager credential theft 🚪 Full account takeover This is zero-click in the agentic era. 💯 Full research is live now: eu1.hubs.ly/H0sdH5X0 #AISecurity #AgenticAI #SecurityResearch
2
251
PLEASEFIX BEAREY!!!!! HEBEEN HURT FOREEVER ANDVATER HAVENT FIXEDIK….!!!!!! BERTIE GONADRY!!!!
1
2
38
Replying to @PlayOverwatch
SOOO EXCITED❤️❤️ AND ALSO PLEASEFIX ANRAN’S MODEL!
4
25
1,289