Perplexity, Comet tarayıcısının güvenlik açığı iddialarına yanıt veriyor, “sahte haber” olduğunu savunuyor




  • SquareX, Perplexity’nin Comet tarayıcısını, yerel komut yürütmeyi mümkün kılabilecek gizli bir MCP API’sini açığa çıkarmakla suçladı
  • Perplexity, API’nin geliştirici modu, kullanıcı izni ve manuel yükleme gerektirdiğini vurgulayarak iddiaları “tamamen yanlış” diyerek reddetti
  • SquareX ise Comet’in konsept kanıtından sonra sessizce güncellendiğini ve harici araştırmacıların saldırıyı tekrarladığını söyleyerek buna karşı çıktı.

Siber güvenlik şirketi SquareX yakın zamanda Perplexity’yi AI tarayıcısı Comet’te büyük bir güvenlik açığını korumakla suçladı – ikincisi, araştırma raporunun “tamamen yanlış” olduğunu ve giderek büyüyen “sahte güvenlik araştırması” sorununun bir parçası olduğunu söyleyerek yanıt verdi.

SquareX, Comet tarayıcısında yerel komutları çalıştırabilen gizli bir API bulduğunu söylemişti. MCP API olarak adlandırılan bu API, yerleşik uzantılarının, geleneksel tarayıcıların açıkça yasakladığı yetenekler olan, kullanıcıların cihazlarında rastgele yerel komutlar yürütmesine olanak tanır.





Kaynak bağlantısı