钓鱼拦截偏弱
LayerX 用近期钓鱼 URL 测试:Comet 与 Genspark 约拦截 7%,Chrome 约 47%,Edge 约 54%。缺少成熟 Safe Browsing 类过滤的 AI 浏览器更容易失守。
COMET 安全体检 · 2026
默认并不稳妥。公开研究显示钓鱼拦截偏弱,还存在代理被恶意引导的路径——请把 Comet 当作高权限 AI,而不是加固浏览器。
Perplexity Comet 能在标签页、邮箱和日历间代你行动。能力越大,钓鱼或提示注入成功时的影响面越大。若你想要更可见、可控的自动化,Tabbit 在 macOS 与 Windows 提供免费 Agent 工作流。
将打开对应版本的 Tabbit 产品官网。
风险雷达
问题通常不是「是不是病毒」,而是代理权限叠加较弱的网页防护,是否比 Chrome 更大的攻击面。
LayerX 用近期钓鱼 URL 测试:Comet 与 Genspark 约拦截 7%,Chrome 约 47%,Edge 约 54%。缺少成熟 Safe Browsing 类过滤的 AI 浏览器更容易失守。
安全文章描述:恶意链接可指示 Comet AI 读取敏感上下文并外泄——不一定需要传统木马。Agent 浏览器会把一次点击变成「内部可信操作」。
邮件、日历、购物自动化需要深层权限。再叠加对用户画像与广告发现的公开讨论,注重隐私的用户会默认把 Comet 视为高信任工具。
公开证据
以下为第三方报道摘要,非联盟推广。数字与引述来自调研中访问的安全博客与隐私分析。
LayerX Security
在约 100 个钓鱼样本中,Comet 放行了绝大多数(约 7% 拦截率),明显落后于 Edge、Chrome 与 Dia。
Tuta 隐私分析
记录了 CometJacking 类流程:构造 URL 可指挥代理;并指出邮箱/日历授权会放大危害。
CEO / 播客报道(经 Tuta)
管理层谈及希望获得超越 App 的浏览器上下文以更好理解用户——即使功能好用,也会推高隐私疑虑。
安全结论会随版本变化。把关键账户交给任何 AI 浏览器前,请核对 Perplexity 官方最新说明。
更安全的习惯
银行、工作 SSO 与 Agent 实验使用不同配置或不同浏览器。
非必要不授权邮箱/日历连接器,用完及时撤销。
把意外的「在 Comet 打开」或编码 URL 先当敌意链接处理。
薪酬、报税、管理后台用你信任扩展的 Chrome/Edge。
优先选择能展示逐步浏览器操作的工具,而不是不透明侧栏魔法。
对比
安全不只是拦截名单——还包括权限、可见性,以及 AI 代你行动时会发生什么。
| 维度 | Comet | Chrome | Tabbit |
|---|---|---|---|
| 钓鱼基线(LayerX 快照) | 测试集约 7% 拦截 | 约 47% 拦截 | Chromium 浏览 + 可观察的 Agent |
| Agent 攻击面 | 高——AI 可驱动任务与连接器 | 默认较低(扩展可选) | 面向可见多标签工作流的 Agent 模式 |
| 账户连接器 | 常见邮箱/日历集成 | 手动 / 扩展可控 | 由你决定 Agent 何时触达站点 |
| 隐私叙事 | 公开的画像构建担忧 | 成熟但广告生态已知 | 聚焦 Agent 生产力,公测免费 |
| 更适合 | 已深度使用 Perplexity 的用户 | 日常与敏感会话 | Mac + Windows 上的 Agent 自动化,无 Max 门槛 |
为何选 Tabbit
Tabbit 不宣称「绝对安全」。它让 Agent 工作可检查、多模型可选,并在公测期免费——当你觉得 Comet 的风险画像不匹配威胁模型时很有用。
描述工作流后,Tabbit 打开标签组并执行你可复查的步骤,而不是静默侧栏。
可选用 GPT、Claude、Gemini 等(区域模型集不同)——降低浏览器内单厂商锁定。
公测包含 Agent 模式,无需邀请码,也不必先上 Max 档。
常见问题
没有可信证据把官方 Perplexity Comet 标为恶意软件。真正的问题是残余风险:测试中钓鱼防护偏弱,以及可能被恶意内容引导的 Agent 能力。
公开 LayerX 结果在钓鱼拦截上并不支持这一点——该研究中 Chrome 与 Edge 远优于 Comet。高风险浏览仍建议 Chrome,除非 Comet 防护显著改进。
研究命名:恶意 URL 或提示操纵 Comet AI 代理读取并泄漏敏感上下文。它说明 agentic 浏览器改变了威胁模型。
隐私分析引用管理层关于更丰富浏览器上下文用于个性化/广告的表述。遥测会变化——请阅读现行隐私政策并限制连接器。
若仅用隔离账号做研究,风险或可接受。若已接入邮箱、日历或银行,请收紧权限或把敏感工作迁走。
若需要在 macOS/Windows 上做可见的 Agent 自动化,可试用 Tabbit 免费公测。无论选哪款 AI 浏览器,敏感管理任务仍建议留在 Chrome/Edge。

Tabbit 在 macOS 与 Windows 免费提供多模型 Agent 模式——为可观察工作流而建,而非不透明劫持。