A Comet-botrány: tényleg percek alatt feltörhető az MI-böngésző?

A Comet-botrány: tényleg percek alatt feltörhető az MI-böngésző?
Az elmúlt napokban komolyan felforrósodott a levegő a Comet MI-böngésző körül: a SquareX kiberbiztonsági cég szerint a Perplexity által fejlesztett szoftverben súlyos sebezhetőség lapul. Állításuk szerint a Comet egy rejtett MCP-API-t enged elérni, ami lehetővé teszi a helyi parancsok futtatását a felhasználó gépén – olyasmit, amit a legnagyobb böngészők, például a Chrome vagy a Firefox soha nem engednének.

Kiabálás az árnyékra, vagy valós veszély?

A SquareX részletesen leírta, hogy az Agentic nevű bővítményben találta a problémás API-t. A leírásuk szerint ez arra képes, hogy a perplexity.ai vezérlőoldalról bármilyen parancsot lefuttasson a felhasználó gépén, így egy feltört weboldal átvehetné a gép feletti irányítást is. A kutató, Kabilan Sakthivel hangsúlyozza: ez visszalépést jelent a böngészőbiztonság évtizedes fejlődésének terén.

A Perplexity tagad

A Perplexity viszont visszautasítja a vádakat, és hangsúlyozza: a sebezhetőség csak fejlesztői módban, a felhasználó aktív részvételével, manuális bővítménytelepítéssel használható ki. A cég szerint a támadási módszer nem valós fenyegetés, mert minden helyi rendszerhozzáféréshez először egyértelmű felhasználói hozzájárulás szükséges, sőt, maga a felhasználó adja meg, milyen parancs fusson. Bármilyen további utasítás, például MI-eszköz indítása, szintén megerősítést igényel. Arra is kitértek: a SquareX nem a szokásos módon küldte be a hibajelentést, hanem csak egy hivatkozást küldött, amit a Perplexity szerint még megnyitni sem tudtak.

A vádak folytatódnak

A SquareX szerint a Perplexity csendben javított a problémán, ugyanis ma már egy korábbi támadási próbálkozás helyett azt írja ki a Comet, hogy a helyi MCP nincs engedélyezve. Állításuk szerint három külső kutató is igazolta a sebezhetőséget, ráadásul a frissítést gyakorlatilag azonnal elkészítették; válasz viszont továbbra sem érkezett a hibabejelentésükre.

A helyzet továbbra is feszült, de egy biztos: az MI-böngészők biztonságát nem lehet elintézni egyszerű szavakkal.

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

MA 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 15:02

A Perseverance rábukkant az első idegen meteoritra a Marson

Fontos kérdés, hogy van-e élet a Marson – ezért a NASA Perseverance marsjárója már négy éve kutatja a bolygó felszínét, kőzetmintákat gyűjt, amikor váratlanul egy egészen különös, Phippsaksla névre keresztelt sziklára bukkant...

MA 14:36

A középkategória királya: Samsung HW‑Q800F hangprojektor teszt

🔊 A Samsung HW-Q800F új mércét állít a középkategóriás otthoni mozi hangzásban, igazi mindentudóként érkezik a nappalikba...

MA 14:18

Forrósodik a helyzet: a Tesla-befektetők újabb pofonokat kapnak

Év elején a Teslát kétségek gyötörték: a világszerte csökkenő eladások és Elon Musk politikai botrányai nyomán mélyrepülésbe kezdett a részvényárfolyam...

MA 14:03

A Signal tényleg anonim? A titkok mögötti igazság

🔐 Első pillantásra úgy tűnhet, hogy a Signal az egyik legbiztonságosabb üzenetküldő alkalmazás a világon, hiszen végponttól végpontig titkosított üzeneteket kínál, ráadásul katonai szintű adatvédelemmel...

MA 13:49

A legendás ICQ végnapjai: így múlt ki az üzenetküldő

🔔 Az 1990-es évek közepén a Mirabilis nevű izraeli cég forradalmasította az internetes kommunikációt az ICQ-val...

MA 12:48

Újabb bitcoinzuhanás: felfordult a tőzsde?

A hét közepén jelentős eladási hullám söpört végig az amerikai tőzsdéken, amelynek egyik lehetséges kiváltójaként a bitcoin árfolyamának meredek esését említették pénzügyi szakértők...

MA 12:34

A neandervölgyieknek volt saját vallásuk?

🙌 Ez a jelenség jól illusztrálható azzal, hogy a neandervölgyiek több mint 300 ezer évig éltek Európa és Ázsia területein, és számos, máig rejtélyes nyomot hagytak maguk után...

MA 11:33

A JPEG XL visszatér a Chrome-ba – de mikor?

Három éve a Google kivette a JPEG XL támogatását a Chrome-ból arra hivatkozva, hogy kevés az érdeklődés iránta...

MA 11:18

A szomszédban felbukkant Föld-szerű szuperbolygó: az élet nyomában

Jellemző példa erre, hogy a kutatók ismét rábukkantak egy olyan exobolygóra, amely a lakható zónában kering, mindössze 18 fényévre tőlünk...

MA 11:01

Az X továbbra is uralja az amerikai közösségi médiát

💻 Hiába újít a Meta, és gombamód szaporodnak az alternatívák, az X (korábban Twitter) továbbra is uralja az amerikai, rövid szöveges bejegyzésekre épülő közösségi hálózatok mezőnyét...

MA 10:58

Az óceánok és a sarkvidékek nélkül elbukik a klímavédelem

A 2025-ös COP30 jelentős fordulatot hozott a klímaváltozás elleni küzdelemben: januártól lép életbe az első világszintű egyezmény, amely a nemzeti hatáskörökön túli tengeri területek védelmét szolgálja, és jogszabályban rögzíti a tengerek klímavédelemben betöltött kulcsszerepét...

MA 10:51

Az XL-Calibur új korszakot nyit a fekete lyukak kutatásában

Az XL-Calibur nevű magaslégköri távcső történelmi eredményeket ért el a fekete lyukak vizsgálatában...

MA 10:36

Az új Windows MI sötét oldala: adatlopás, vírusok, hallucinációk

Az új Copilot Actions funkció a Windows 11-ben egyelőre csak az Insider verziókban érhető el, alapból kikapcsolva, és adminisztrátori jogosultság kell hozzá, hogy bekapcsold...

MA 10:29

A valaha látott legbrutálisabb napvihar megtépázta a Föld mágneses pajzsát

🌊 Erre utal többek között az, hogy május 10–11-én egy évtizedek óta nem látott geomágneses szupervihar sújtotta a Földet...

MA 10:23

Az európai MI-előny a gyenge infrastruktúra miatt veszélyben

⚠ Európa MI-törekvései folyamatosan ütköznek egyre szigorúbb szabályozási, geopolitikai és technikai kihívásokba...

MA 10:16

A vikingek valódi arca: amit eddig rosszul tudtunk

Érdemes megvizsgálni, mennyire tér el a vikingekről élő képünk a történelmi valóságtól...

MA 10:08

Az MI-hirdetések rázzák a piacot: feldarabolhatják a Google-t?

A Google és az amerikai Igazságügyi Minisztérium közötti per pénteken elérte a záró szakaszt: mindkét fél előadta záró érveit abban a perben, amelyben a minisztérium azzal vádolja a techóriást, hogy jogellenesen uralja az online hirdetéstechnológiai piacot...