• SquareX menuduh browser Comet Perplexity mengekspos API MCP tersembunyi yang dapat mengaktifkan eksekusi perintah lokal
  • Kebingungan menolak klaim tersebut sebagai “sepenuhnya salah,” menekankan bahwa API memerlukan mode pengembang, izin pengguna, dan sideloading manual
  • SquareX membalas, dengan mengatakan bahwa Comet diperbarui secara diam-diam setelah pembuktian konsepnya, dan bahwa peneliti eksternal meniru serangan tersebut.

Perusahaan keamanan siber SquareX baru-baru ini menuduh Perplexity menyimpan kerentanan utama di browser AI-nya, Comet – yang terakhir kini menanggapinya dengan mengatakan bahwa laporan penelitian tersebut “sepenuhnya salah” dan merupakan bagian dari masalah “penelitian keamanan palsu” yang semakin berkembang.

SquareX mengatakan mereka menemukan API tersembunyi di browser Comet, yang mampu menjalankan perintah lokal. API tersebut, bernama MCP API, memungkinkan ekstensi yang tertanam untuk mengeksekusi perintah lokal sewenang-wenang pada perangkat pengguna, kemampuan yang secara eksplisit dilarang oleh browser tradisional.





Tautan sumber