COMET 安全体检 · 2026

Comet 浏览器安全吗?

Perplexity Comet?Tabbit

默认并不稳妥。公开研究显示钓鱼拦截偏弱,还存在代理被恶意引导的路径——请把 Comet 当作高权限 AI,而不是加固浏览器。

Perplexity Comet 能在标签页、邮箱和日历间代你行动。能力越大,钓鱼或提示注入成功时的影响面越大。若你想要更可见、可控的自动化,Tabbit 在 macOS 与 Windows 提供免费 Agent 工作流。

将打开对应版本的 Tabbit 产品官网。

风险雷达

人们追问「安全吗」的三个原因

问题通常不是「是不是病毒」,而是代理权限叠加较弱的网页防护,是否比 Chrome 更大的攻击面。

钓鱼拦截偏弱

LayerX 用近期钓鱼 URL 测试:Comet 与 Genspark 约拦截 7%,Chrome 约 47%,Edge 约 54%。缺少成熟 Safe Browsing 类过滤的 AI 浏览器更容易失守。

CometJacking / 代理劫持

安全文章描述:恶意链接可指示 Comet AI 读取敏感上下文并外泄——不一定需要传统木马。Agent 浏览器会把一次点击变成「内部可信操作」。

宽泛的数据与账户访问

邮件、日历、购物自动化需要深层权限。再叠加对用户画像与广告发现的公开讨论,注重隐私的用户会默认把 Comet 视为高信任工具。

公开证据

独立来源实际说了什么

以下为第三方报道摘要,非联盟推广。数字与引述来自调研中访问的安全博客与隐私分析。

LayerX Security

在约 100 个钓鱼样本中,Comet 放行了绝大多数(约 7% 拦截率),明显落后于 Edge、Chrome 与 Dia。

Tuta 隐私分析

记录了 CometJacking 类流程:构造 URL 可指挥代理;并指出邮箱/日历授权会放大危害。

CEO / 播客报道(经 Tuta)

管理层谈及希望获得超越 App 的浏览器上下文以更好理解用户——即使功能好用,也会推高隐私疑虑。

安全结论会随版本变化。把关键账户交给任何 AI 浏览器前,请核对 Perplexity 官方最新说明。

更安全的习惯

如果仍用 Comet,先缩小影响半径

  1. 1

    隔离配置

    银行、工作 SSO 与 Agent 实验使用不同配置或不同浏览器。

  2. 2

    最小权限

    非必要不授权邮箱/日历连接器,用完及时撤销。

  3. 3

    警惕奇怪的 Agent 链接

    把意外的「在 Comet 打开」或编码 URL 先当敌意链接处理。

  4. 4

    敏感工作换浏览器

    薪酬、报税、管理后台用你信任扩展的 Chrome/Edge。

  5. 5

    盯住代理动作

    优先选择能展示逐步浏览器操作的工具,而不是不透明侧栏魔法。

对比

安全相关维度:Comet vs Chrome vs Tabbit

安全不只是拦截名单——还包括权限、可见性,以及 AI 代你行动时会发生什么。

维度CometChromeTabbit
钓鱼基线(LayerX 快照)测试集约 7% 拦截约 47% 拦截Chromium 浏览 + 可观察的 Agent
Agent 攻击面高——AI 可驱动任务与连接器默认较低(扩展可选)面向可见多标签工作流的 Agent 模式
账户连接器常见邮箱/日历集成手动 / 扩展可控由你决定 Agent 何时触达站点
隐私叙事公开的画像构建担忧成熟但广告生态已知聚焦 Agent 生产力,公测免费
更适合已深度使用 Perplexity 的用户日常与敏感会话Mac + Windows 上的 Agent 自动化,无 Max 门槛
Tabbit

为何选 Tabbit

当安全疑虑挥之不去时,更清晰的 Agent 替代

Tabbit 不宣称「绝对安全」。它让 Agent 工作可检查、多模型可选,并在公测期免费——当你觉得 Comet 的风险画像不匹配威胁模型时很有用。

跟得上的 Agent

描述工作流后,Tabbit 打开标签组并执行你可复查的步骤,而不是静默侧栏。

多模型可选

可选用 GPT、Claude、Gemini 等(区域模型集不同)——降低浏览器内单厂商锁定。

Mac 与 Windows 免费

公测包含 Agent 模式,无需邀请码,也不必先上 Max 档。

常见问题

Comet 浏览器安全吗?常见疑问

Comet 是病毒或骗局吗?+

没有可信证据把官方 Perplexity Comet 标为恶意软件。真正的问题是残余风险:测试中钓鱼防护偏弱,以及可能被恶意内容引导的 Agent 能力。

Comet 比 Chrome 更安全吗?+

公开 LayerX 结果在钓鱼拦截上并不支持这一点——该研究中 Chrome 与 Edge 远优于 Comet。高风险浏览仍建议 Chrome,除非 Comet 防护显著改进。

什么是 CometJacking?+

研究命名:恶意 URL 或提示操纵 Comet AI 代理读取并泄漏敏感上下文。它说明 agentic 浏览器改变了威胁模型。

Perplexity 会用 Comet 收集更多数据吗?+

隐私分析引用管理层关于更丰富浏览器上下文用于个性化/广告的表述。遥测会变化——请阅读现行隐私政策并限制连接器。

我应该卸载 Comet 吗?+

若仅用隔离账号做研究,风险或可接受。若已接入邮箱、日历或银行,请收紧权限或把敏感工作迁走。

有更稳妥的 AI 浏览器替代吗?+

若需要在 macOS/Windows 上做可见的 Agent 自动化,可试用 Tabbit 免费公测。无论选哪款 AI 浏览器,敏感管理任务仍建议留在 Chrome/Edge。

Tabbit

想要更可控的 Agentic 浏览?

Tabbit 在 macOS 与 Windows 免费提供多模型 Agent 模式——为可观察工作流而建,而非不透明劫持。