آمازون علیه Perplexity؛ جنگ مرورگرهای ایجنتی
خلاصهٔ کاملتر
نویسنده (ekr) تو این یادداشت به پروندهٔ Amazon v. Perplexity میپردازه. Perplexity سازندهٔ مرورگر ایجنتی Comet ـه؛ مرورگری که توش میتونی به هوش مصنوعی دستور بدی و اون بهجای تو با سایت کار کنه، لینک بزنه، فرم پر کنه و حتی خرید انجام بده. چون این کار با همون رابط کاربری خود سایت انجام میشه، سایت لازم نیست هیچ API خاصی بده.
به گفتهٔ نویسنده، آمازون تو شکایتش سهتا ایراد اصلی داره. اول ریسکهای امنیتی، دوم اینکه Comet تجربهٔ خرید کاربر رو خراب میکنه، و سوم اینکه Comet خودش رو بهجای Chrome معرفی میکنه. آمازون هم Perplexity رو به نقض قانون CFAA (کلاهبرداری و سوءاستفادهٔ رایانهای) متهم کرده.
مهمترین ریسک امنیتی، حملهٔ تزریق پرامپت (prompt injection) ـه. مدلهای هوش مصنوعی بین دستور کاربر و دادهای که باید پردازش کنن فرقی نمیذارن؛ برای همین یه سایت مخرب میتونه متنی پنهان توی صفحه بذاره که مدل اون رو مثل یه دستور تازه بخونه. این متن حتی میتونه تو پیکسلهای نامرئی یه عکس قایم بشه و کاربر عادی اصلاً نبینتش.
نویسنده میگه بدترین حالت شبیه چیزیه که قدیم بهش universal XSS میگفتن؛ یعنی مهاجم از یه سایت، رفتار مرورگر رو روی سایت دیگه کنترل کنه. بهعنوان نمونه، Brave نشون داده یه صفحهٔ Reddit با پرامپت مخفی میتونه کاری کنه که Comet حساب Perplexity کاربر رو لو بده و ایمیلهاش رو از Gmail بیرون بکشه.
دومین ایراد یعنی خرابشدن تجربه، به گفتهٔ نویسنده ریشهش تو یه کشمکش قدیمیه: سایتها میخوان تجربه رو کنترل کنن، ولی مرورگر باید نمایندهٔ کاربر باشه. یه مرورگر ایجنتی میتونه تبلیغهای sponsored رو نادیده بگیره یا محصولها رو با سلیقهٔ کاربر مرتب کنه؛ چیزی که به نفع آمازون نیست ولی کاربر خودش انتخابش کرده.
دربارهٔ ایراد سوم هم نویسنده میگه جا زدن خود بهجای Chrome کار عجیبی نیست؛ خیلی از مرورگرها مثل Vivaldi و Brave هم همین کارو میکنن، چون بعضی سایتها بر اساس رشتهٔ User-Agent مرورگرها رو محدود میکنن. پس این «هویت جعلی» اونقدرها که آمازون میگه خاص نیست.
نکات کلیدی:
- دعوا سر مرورگر ایجنتی Comet ساخت Perplexity ـه و آمازون به نقض CFAA استناد کرده
- خطر امنیتی اصلی تزریق پرامپته که هنوز دفاع کاملی براش وجود نداره
- Brave نشون داده یه صفحهٔ مخرب میتونه از طریق Comet دادههای کاربر رو لو بده
- ایراد «خرابشدن تجربه» به کشمکش کنترل سایت در برابر کنترل کاربر برمیگرده
- جازدن بهجای Chrome کار رایجیه و مرورگرهایی مثل Vivaldi و Brave هم انجامش میدن




