Faible blocage du phishing
LayerX a testé des URL de phishing récentes : Comet et Genspark ont stoppé ~7 %, Chrome ~47 %, Edge ~54 %. Les navigateurs IA sans filtres matures type Safe Browsing exposent les utilisateurs.
CONTRÔLE SÉCURITÉ COMET · 2026
Pas par défaut. La recherche publique montre un faible blocage du phishing et des voies de détournement d’agent—traitez Comet comme une IA à hauts privilèges, pas un navigateur durci.
Perplexity Comet est un navigateur agentic capable d’agir sur les onglets, l’e-mail et les agendas. Ce pouvoir élargit les dégâts si le phishing ou l’injection de prompts réussit. Tabbit offre un flux Agent gratuit plus visible sur macOS et Windows.
Ouvre le site produit officiel Tabbit selon votre édition.
RADAR DES RISQUES
La question n’est presque jamais « est-ce un malware ? »—c’est si les permissions d’agent plus des protections web plus faibles créent une surface d’attaque plus large que Chrome.
LayerX a testé des URL de phishing récentes : Comet et Genspark ont stoppé ~7 %, Chrome ~47 %, Edge ~54 %. Les navigateurs IA sans filtres matures type Safe Browsing exposent les utilisateurs.
Des analyses de sécurité décrivent des liens malveillants qui ordonnent à l’IA Comet de lire un contexte sensible et de l’exfiltrer—sans malware classique. Un clic devient un insider de confiance.
Automatiser e-mail, agenda et achats exige un accès profond. Associé à des propos publics sur des profils plus riches pour la découverte/pubs, les utilisateurs soucieux de confidentialité traitent Comet comme un outil à haute confiance.
PREUVES PUBLIQUES
Nous résumons des rapports tiers—pas des claims d’affiliation. Chiffres et citations viennent de blogs sécurité et analyses de confidentialité consultés pendant la recherche.
LayerX Security
Sur ~100 URL de phishing, Comet a laissé passer la grande majorité (~7 % de blocage), loin derrière Edge, Chrome et Dia.
Analyse Tuta
Documente des flux type CometJacking où une URL conçue peut diriger l’agent, puis argue que l’accès boîte/agenda amplifie l’impact.
CEO / podcast (via Tuta)
La direction Perplexity a évoqué vouloir un contexte navigateur pour mieux comprendre les utilisateurs hors de l’app—alimentant les inquiétudes de confidentialité.
Les conclusions évoluent. Vérifiez les protections actuelles sur les canaux officiels Perplexity avant de confier des comptes critiques à tout navigateur IA.
HABITUDES PLUS SÛRES
Banque, SSO pro et expériences agent dans des profils/navigateurs distincts.
Refusez les connecteurs e-mail/agenda sauf nécessité réelle—puis révoquez.
Traitez les URL inattendues « ouvrir dans Comet » ou encodées comme hostiles jusqu’à preuve contraire.
Utilisez Chrome/Edge avec des extensions de confiance pour paie, impôts et consoles admin.
Préférez les outils qui montrent les étapes navigateur plutôt qu’une magie opaque en barre latérale.
COMPARER
La sécurité n’est pas seulement des listes de blocage—ce sont permissions, visibilité, et ce qui se passe quand l’IA agit pour vous.
| Dimension | Comet | Chrome | Tabbit |
|---|---|---|---|
| Baseline phishing (snapshot LayerX) | ~7 % de blocage sur le set | ~47 % de blocage | Navigation Chromium + Agent observable |
| Surface d’attaque agent | Élevée—l’IA pilote tâches et connecteurs | Faible par défaut (extensions optionnelles) | Mode Agent pour flux multi-onglets visibles |
| Connecteurs de compte | Intégrations e-mail/agenda courantes | Manuel / contrôlé par extensions | Vous choisissez quand l’Agent touche les sites |
| Récit confidentialité | Inquiétude publique sur les profils | Mature mais écosystème pubs connu | Focus productivité agentic, bêta publique gratuite |
| Idéal pour | Power users déjà chez Perplexity | Sessions quotidiennes et sensibles | Automation Agent sur Mac + Windows sans mur Max |
POURQUOI TABBIT
Tabbit ne prétend pas à une « sécurité parfaite ». Il rend le travail Agent inspectable, multimodèle et gratuit en bêta publique—utile quand le profil de risque de Comet ne convient pas.
Décrivez un flux ; Tabbit ouvre un groupe d’onglets et exécute des étapes que vous pouvez revoir, pas une barre latérale silencieuse.
Choisissez GPT, Claude, Gemini et plus (jeux régionaux différents)—moins de dépendance à un seul fournisseur.
La bêta publique inclut le mode Agent sans code d’invitation ni mur Max pour la navigation agentic essentielle.
FAQ
Aucune preuve crédible ne classe le Comet officiel Perplexity comme malware. L’enjeu est le risque résiduel : défenses phishing plus faibles dans les tests et fonctions d’agent orientables par du contenu malveillant.
Les résultats publics LayerX disent non pour le blocage phishing—Chrome et Edge ont bloqué bien plus d’échantillons que Comet. Chrome reste plus sûr pour le browsing à fort enjeu sauf amélioration nette des protections Comet.
Nom de recherche pour des attaques où une URL ou un prompt malveillant manipule l’agent IA de Comet pour lire et fuiter un contexte sensible. Cela montre comment les navigateurs agentic changent le modèle de menace.
Des analyses de confidentialité citent des propos de direction sur un contexte navigateur plus riche pour personnalisation/pubs. La télémétrie évolue—lisez la politique en vigueur et limitez les connecteurs.
Pour de la recherche avec des comptes isolés, le risque peut être acceptable. S’il a accès à la boîte, l’agenda ou la banque, resserrez les permissions ou déplacez le travail sensible.
Pour une automation agentic avec flux visibles sur macOS et Windows, essayez la bêta gratuite Tabbit. Gardez Chrome/Edge pour les tâches admin sensibles quel que soit le navigateur IA.

Tabbit propose un mode Agent multimodèle gratuit sur macOS et Windows—conçu pour des flux observables, pas des détournements opaques.