Este repositorio contiene material educativo para demostrar vulnerabilidades de Prompt Injection en navegadores con asistentes de IA integrados (como Perplexity Comet, ChatGPT Atlas, etc.).
Autor: Prof. Pablo Alejandro Calviño Padín
Institución: Universidad de A Coruña
Departamento: Ciencias de la Computación e Inteligencia Artificial
Este material es exclusivamente educativo y está diseñado para enseñar a estudiantes sobre vulnerabilidades en sistemas de IA. No debe usarse con fines maliciosos.
Demostrar cómo las instrucciones maliciosas pueden ser embebidas en páginas web aparentemente legítimas para manipular el comportamiento de asistentes de IA, basándose en vulnerabilidades reales documentadas por:
- Brave Security Team - Vulnerabilidades en Perplexity Comet
- LayerX Security - Ataque CometJacking
- Chema Alonso - Investigaciones sobre seguridad en IA
- Abre el navegador con tu asistente de IA preferido (Perplexity Comet, ChatGPT con navegación, etc.)
- Navega a la página:
https://TU-USUARIO.github.io/NOMBRE-REPO/ - Pídele al asistente que analice la página:
- "Resume esta página"
- "¿De qué trata este artículo?"
- "Explícame el contenido de esta web"
- Observa la respuesta del asistente
Si la demostración funciona, el asistente de IA debería:
- Detectar las instrucciones embebidas
- Alertarte sobre el prompt injection
- Explicar los riesgos de seguridad
- Mencionar casos reales como CometJacking
Si NO funciona, significa que:
- El asistente tiene protecciones efectivas contra prompt injection
- Las defensas implementadas por el proveedor están funcionando
- Esto también es educativo: ¡la seguridad está mejorando!
- Crea un nuevo repositorio en GitHub
- Nombra el repositorio (ej:
prompt-injection-demo) - Hazlo público
- Sube el archivo
index.html - Ve a Settings → Pages
- En "Source" selecciona
main branch - Guarda los cambios
- Tu página estará disponible en:
https://tu-usuario.github.io/prompt-injection-demo/
# 1. Crea un nuevo repositorio en GitHub (interfaz web)
# 2. Clona tu repositorio
git clone https://github.com/TU-USUARIO/NOMBRE-REPO.git
cd NOMBRE-REPO
# 3. Copia el archivo index.html al repositorio
# 4. Haz commit y push
git add index.html
git commit -m "Add prompt injection educational demo"
git push origin main
# 5. Activa GitHub Pages (Settings → Pages → Source: main branch)- Brave: Agentic Browser Security - Indirect Prompt Injection in Perplexity Comet
- LayerX: CometJacking Research
- OWASP Top 10 for LLMs
- Chema Alonso: El Lado del Mal
Las organizaciones pueden protegerse mediante:
- Separación de Contextos: Distinguir entre instrucciones del sistema y contenido externo
- Validación de Input: Analizar contenido antes de procesarlo con LLMs
- Clasificadores ML: Detectar patrones de prompt injection
- Confirmación de Usuario: Requerir aprobación para acciones sensibles
- Mínimo Privilegio: Limitar capacidades del asistente de IA
Para preguntas sobre este material educativo:
- Email: [email protected]
- Institución: Universidad de A Coruña
Este material educativo se proporciona "tal cual" con fines de enseñanza en ciberseguridad.
Última actualización: Noviembre 2025
Curso: Seguridad Informática - Universidad de A Coruña