Home Ciencia y tecnologia La confusión reacciona a las afirmaciones de vulnerabilidad del navegador Comet y...

La confusión reacciona a las afirmaciones de vulnerabilidad del navegador Comet y al argumento de “noticias falsas”

29
0
La confusión reacciona a las afirmaciones de vulnerabilidad del navegador Comet y al argumento de “noticias falsas”


  • SquareX acusó al navegador Comet de Perplexity de exponer una API MCP oculta que podía ejecutar comandos nativos.
  • Confusion desestimó las afirmaciones como “completamente falsas”, insistiendo en que la API requiere modo de desarrollador, consentimiento del usuario y descarga manual.
  • SquareX respondió que Comet se actualizó silenciosamente después de su prueba de concepto y que investigadores externos replicaron el ataque.

La empresa de ciberseguridad SquareX acusó recientemente a Perplexity de tener una vulnerabilidad importante en su navegador de inteligencia artificial, Comet; este último respondió ahora, diciendo que el informe de investigación es “completamente falso” y parte de un creciente problema de “investigación de seguridad falsa”.

SquareX dijo que encontró una API oculta en el navegador Comet, capaz de ejecutar comandos nativos. Esa API, llamada API MCP, permite que sus extensiones integradas ejecuten comandos locales arbitrarios en los dispositivos de los usuarios, lo que los navegadores tradicionales prohíben expresamente.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here