Navegador Comet de Perplexity tenía fallo de seguridad que permitía robar archivos locales
Hecho Qué ha ocurrido
Investigadores de Zenity Labs descubrieron en octubre de 2025 dos vulnerabilidades graves en el navegador AI Comet de Perplexity que permitían a atacantes robar archivos locales y acceder a bóvedas de 1Password. Los atacantes podían incrustar instrucciones maliciosas en invitaciones de calendario que, al interactuar el usuario con ellas, dirigían al agente IA a ejecutar comandos no autorizados. Perplexity implementó parches el 23 de enero y 13 de febrero de 2026, tras ser informada el 22 de octubre de 2025.
Resumen generado mediante IA a partir de The Register AI (original en inglés). Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Expone un riesgo estructural en los navegadores IA: los agentes autorizados para acceder a herramientas no distinguen bien entre instrucciones legítimas y contenido malicioso, creando una superficie de ataque masiva. Cualquier interacción con contenido web puede convertirse en vector de compromiso de datos sensibles, incluidas credenciales.
- Quién se ve afectado
- Usuarios de navegadores AI, especialmente empresas que adoptan agentes de IA para investigación y automatización; proveedores de servicios de autenticación y gestión de contraseñas integrados en navegadores.
- Qué puede cambiar
- Las organizaciones que desplegaban Comet para tareas automatizadas deben revisar urgentemente qué datos sensibles fue expuesto y auditar el control de acceso a sistemas de archivos en agentes IA. Los desarrolladores de navegadores y extensiones IA necesitan implementar controles más estrictos para validar instrucciones antes de acceder a recursos locales.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Evolución de defensa contra inyección indirecta de prompts (indirect prompt injection): si los parches de Perplexity resisten nuevos ataques; adopción de estándares de seguridad por otros navegadores IA (Claude Desktop, etc.); políticas corporativas limitando agentes IA sin supervisión; reporte de otros incidentes similares aprovechando calendario u otros vectores de información de contexto.
Recomendación Qué debería hacer una empresa
Empresas que usan Comet o navegadores IA similares deben revisar en los próximos 30 días qué datos locales fueron accesibles, auditar credenciales expuestas, y evaluar si estos agentes requieren supervisión humana antes de acceder a archivos sensibles. Considerar aislar agentes IA en contenedores o máquinas virtuales separadas.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: The Register AI. La referencia es siempre el artículo original.
Ver fuente original ↗agentes IAnavegadores IAprompt injection indirectaLLM PerplexityZenity Labs1PasswordAnthropicGoogle acceso no autorizadoagentes IAinyección de promptsnavegadores de IAPerplexityPerplexity Cometseguridadvulnerabilidad
Forma parte de la historia Vulnerabilidad de seguridad en navegadores de IA: acceso no autorizado a archivos locales (2 noticias, estado: cerrada).
Tu opinión
0 comentarios
Relacionadas
Google soluciona vulnerabilidad en Chrome que permitía a extensiones maliciosas robar permisos de Gemini Live
Investigadores de Palo Alto Networks Unit 42 descubrieron una vulnerabilidad de alta severidad (CVE-2026-0628) en Google Chrome que permitía a extensiones…
Por qué importaDemuestra un riesgo crítico de la integración profunda de IA en navegadores: las características de IA con permisos elevados (acceso a cámara…
EE.UU. acusa a seis empresas chinas de IA de destilar modelos frontera estadounidenses
NSA, CISA y FBI señalaron públicamente a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI por extraer capacidades de modelos como Claude, GPT, Gemini y…
Por qué importaEl caso formaliza la acusación de robo sistemático de propiedad intelectual de IA entre EE.UU. y China, lo que puede intensificar restricciones de…
El Gobierno español destina 40 millones de euros a impulsar la IA en pymes y startups
El Gobierno, a través de Red.es, ha lanzado una invitación para seleccionar entidades que desarrollen casos de uso de IA aplicados a problemas reales de…
Por qué importaEs una vía de financiación pública concreta para que pymes y startups españolas accedan a IA aplicada, un segmento que suele quedar rezagado frente a…
Un periodista usa un modelo de IA sin restricciones para hackear su propia red doméstica
El autor de Wired usó un modelo de código abierto 'abliterado' (sin guardarraíles), una versión desalineada de GLM-5.3 de Z.ai ofrecida por la startup…
Por qué importaDemuestra que capacidades de ciberataque automatizado antes reservadas a modelos frontera controlados (como Mythos de Anthropic o Astra de OpenAI) ya…

