• SquareX menemukan API MCP tersembunyi di browser Comet yang memungkinkan eksekusi perintah lokal sewenang-wenang
  • Kerentanan dalam ekstensi Agentic dapat menyebabkan penyerang membajak perangkat melalui situs perplexity.ai yang telah disusupi
  • Demo menunjukkan eksekusi WannaCry; para peneliti memperingatkan bahwa risiko bencana dari pihak ketiga tidak bisa dihindari

Pakar keamanan siber di SquareX mengklaim telah menemukan kerentanan besar di dalamnya Comet, browser AI yang dibuat oleh Perplexityyang memungkinkan pelaku ancaman mengambil alih perangkat korban sepenuhnya.

SquareX menemukan peramban memiliki API tersembunyi yang mampu menjalankan perintah lokal (perintah yang mendasarinya sistem operasibukan hanya browser).





Tautan sumber