Ir al contenido
IA para hoy
Regulación y ética Seguridad

Navegador Comet de Perplexity tenía fallo de seguridad que permitía robar archivos locales

Hecho Qué ha ocurrido

Investigadores de Zenity Labs descubrieron en octubre de 2025 dos vulnerabilidades graves en el navegador AI Comet de Perplexity que permitían a atacantes robar archivos locales y acceder a bóvedas de 1Password. Los atacantes podían incrustar instrucciones maliciosas en invitaciones de calendario que, al interactuar el usuario con ellas, dirigían al agente IA a ejecutar comandos no autorizados. Perplexity implementó parches el 23 de enero y 13 de febrero de 2026, tras ser informada el 22 de octubre de 2025.

Resumen generado mediante IA a partir de The Register AI (original en inglés). Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Expone un riesgo estructural en los navegadores IA: los agentes autorizados para acceder a herramientas no distinguen bien entre instrucciones legítimas y contenido malicioso, creando una superficie de ataque masiva. Cualquier interacción con contenido web puede convertirse en vector de compromiso de datos sensibles, incluidas credenciales.

Quién se ve afectado
Usuarios de navegadores AI, especialmente empresas que adoptan agentes de IA para investigación y automatización; proveedores de servicios de autenticación y gestión de contraseñas integrados en navegadores.
Qué puede cambiar
Las organizaciones que desplegaban Comet para tareas automatizadas deben revisar urgentemente qué datos sensibles fue expuesto y auditar el control de acceso a sistemas de archivos en agentes IA. Los desarrolladores de navegadores y extensiones IA necesitan implementar controles más estrictos para validar instrucciones antes de acceder a recursos locales.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Evolución de defensa contra inyección indirecta de prompts (indirect prompt injection): si los parches de Perplexity resisten nuevos ataques; adopción de estándares de seguridad por otros navegadores IA (Claude Desktop, etc.); políticas corporativas limitando agentes IA sin supervisión; reporte de otros incidentes similares aprovechando calendario u otros vectores de información de contexto.

Recomendación Qué debería hacer una empresa

Empresas que usan Comet o navegadores IA similares deben revisar en los próximos 30 días qué datos locales fueron accesibles, auditar credenciales expuestas, y evaluar si estos agentes requieren supervisión humana antes de acceder a archivos sensibles. Considerar aislar agentes IA en contenedores o máquinas virtuales separadas.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: The Register AI. La referencia es siempre el artículo original.

Ver fuente original ↗

agentes IAnavegadores IAprompt injection indirectaLLM PerplexityZenity Labs1PasswordAnthropicGoogle acceso no autorizadoagentes IAinyección de promptsnavegadores de IAPerplexityPerplexity Cometseguridadvulnerabilidad

Fuentes de esta historia

Esta noticia forma parte de una historia cubierta por 2 publicaciones. La fiabilidad sube cuando varias fuentes independientes la confirman.

  1. The Register AI
    · declaración interesada · artículo original ↗
  2. The Register AI estás leyendo esta
    · declaración interesada · artículo original ↗

Ver la historia completa con su línea temporal →

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética 2 fuentes

Google soluciona vulnerabilidad en Chrome que permitía a extensiones maliciosas robar permisos de Gemini Live

Investigadores de Palo Alto Networks Unit 42 descubrieron una vulnerabilidad de alta severidad (CVE-2026-0628) en Google Chrome que permitía a extensiones…

Por qué importaDemuestra un riesgo crítico de la integración profunda de IA en navegadores: las características de IA con permisos elevados (acceso a cámara…

Impacto alto Fiabilidad declaración interesada Relevancia 8/10 The Register AI
Regulación y ética

EE.UU. acusa a seis empresas chinas de IA de destilar modelos frontera estadounidenses

NSA, CISA y FBI señalaron públicamente a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI por extraer capacidades de modelos como Claude, GPT, Gemini y…

Por qué importaEl caso formaliza la acusación de robo sistemático de propiedad intelectual de IA entre EE.UU. y China, lo que puede intensificar restricciones de…

Impacto medio Fiabilidad una fuente fiable Relevancia 8/10 Ars Technica AI
Regulación y ética

El Gobierno español destina 40 millones de euros a impulsar la IA en pymes y startups

El Gobierno, a través de Red.es, ha lanzado una invitación para seleccionar entidades que desarrollen casos de uso de IA aplicados a problemas reales de…

Por qué importaEs una vía de financiación pública concreta para que pymes y startups españolas accedan a IA aplicada, un segmento que suele quedar rezagado frente a…

Impacto medio Fiabilidad declaración interesada Business Insider España

Un periodista usa un modelo de IA sin restricciones para hackear su propia red doméstica

El autor de Wired usó un modelo de código abierto 'abliterado' (sin guardarraíles), una versión desalineada de GLM-5.3 de Z.ai ofrecida por la startup…

Por qué importaDemuestra que capacidades de ciberataque automatizado antes reservadas a modelos frontera controlados (como Mythos de Anthropic o Astra de OpenAI) ya…

Impacto medio Fiabilidad una fuente fiable Relevancia 7/10 Wired AI