COMET 安全體檢 · 2026

Comet 瀏覽器安全嗎?

Perplexity Comet?Tabbit

預設並不穩妥。公開研究顯示釣魚攔截偏弱,還存在代理被惡意引導的路徑——請把 Comet 當作高權限 AI,而不是加固瀏覽器。

Perplexity Comet 能在分頁、信箱與日曆間代你行動。能力越大,釣魚或提示注入成功時的影響面越大。若你想要更可見、可控的自動化,Tabbit 在 macOS 與 Windows 提供免費 Agent 工作流。

將開啟對應版本的 Tabbit 產品官網。

風險雷達

人們追問「安全嗎」的三個原因

問題通常不是「是不是病毒」,而是代理權限疊加較弱的網頁防護,是否比 Chrome 更大的攻擊面。

釣魚攔截偏弱

LayerX 用近期釣魚 URL 測試:Comet 與 Genspark 約攔截 7%,Chrome 約 47%,Edge 約 54%。缺少成熟 Safe Browsing 類過濾的 AI 瀏覽器更容易失守。

CometJacking / 代理劫持

安全文章描述:惡意連結可指示 Comet AI 讀取敏感上下文並外洩——不一定需要傳統木馬。Agent 瀏覽器會把一次點擊變成「內部可信操作」。

寬泛的資料與帳戶存取

郵件、日曆、購物自動化需要深層權限。再疊加對使用者畫像與廣告探索的公開討論,注重隱私的使用者會預設把 Comet 視為高信任工具。

公開證據

獨立來源實際說了什麼

以下為第三方報導摘要,非聯盟推廣。數字與引述來自調研中造訪的安全部落格與隱私分析。

LayerX Security

在約 100 個釣魚樣本中,Comet 放行了絕大多數(約 7% 攔截率),明顯落後於 Edge、Chrome 與 Dia。

Tuta 隱私分析

記錄了 CometJacking 類流程:構造 URL 可指揮代理;並指出信箱/日曆授權會放大危害。

CEO / 播客報導(經 Tuta)

管理層談及希望獲得超越 App 的瀏覽器上下文以更好理解使用者——即使功能好用,也會推高隱私疑慮。

安全結論會隨版本變化。把關鍵帳戶交給任何 AI 瀏覽器前,請核對 Perplexity 官方最新說明。

更安全的習慣

如果仍用 Comet,先縮小影響半徑

  1. 1

    隔離設定檔

    銀行、工作 SSO 與 Agent 實驗使用不同設定檔或不同瀏覽器。

  2. 2

    最小權限

    非必要不授權信箱/日曆連接器,用完及時撤銷。

  3. 3

    警惕奇怪的 Agent 連結

    把意外的「在 Comet 開啟」或編碼 URL 先當敵意連結處理。

  4. 4

    敏感工作換瀏覽器

    薪資、報稅、管理後台用你信任擴充功能的 Chrome/Edge。

  5. 5

    盯住代理動作

    優先選擇能展示逐步瀏覽器操作的工具,而不是不透明側欄魔法。

對比

安全相關維度:Comet vs Chrome vs Tabbit

安全不只是攔截名單——還包括權限、可見性,以及 AI 代你行動時會發生什麼。

維度CometChromeTabbit
釣魚基線(LayerX 快照)測試集約 7% 攔截約 47% 攔截Chromium 瀏覽 + 可觀察的 Agent
Agent 攻擊面高——AI 可驅動任務與連接器預設較低(擴充功能可選)面向可見多分頁工作流的 Agent 模式
帳戶連接器常見信箱/日曆整合手動 / 擴充功能可控由你決定 Agent 何時觸達網站
隱私敘事公開的畫像構建擔憂成熟但廣告生態已知聚焦 Agent 生產力,公測免費
更適合已深度使用 Perplexity 的使用者日常與敏感工作階段Mac + Windows 上的 Agent 自動化,無 Max 門檻
Tabbit

為何選 Tabbit

當安全疑慮揮之不去時,更清晰的 Agent 替代

Tabbit 不宣稱「絕對安全」。它讓 Agent 工作可檢查、多模型可選,並在公測期免費——當你覺得 Comet 的風險畫像不符合威脅模型時很有用。

跟得上的 Agent

描述工作流後,Tabbit 開啟分頁組並執行你可複查的步驟,而不是靜默側欄。

多模型可選

可選用 GPT、Claude、Gemini 等(區域模型集不同)——降低瀏覽器內單一廠商鎖定。

Mac 與 Windows 免費

公測包含 Agent 模式,無需邀請碼,也不必先上 Max 檔。

常見問題

Comet 瀏覽器安全嗎?常見疑問

Comet 是病毒或騙局嗎?+

沒有可信證據把官方 Perplexity Comet 標為惡意軟體。真正的問題是殘餘風險:測試中釣魚防護偏弱,以及可能被惡意內容引導的 Agent 能力。

Comet 比 Chrome 更安全嗎?+

公開 LayerX 結果在釣魚攔截上並不支持這一點——該研究中 Chrome 與 Edge 遠優於 Comet。高風險瀏覽仍建議 Chrome,除非 Comet 防護顯著改進。

什麼是 CometJacking?+

研究命名:惡意 URL 或提示操縱 Comet AI 代理讀取並洩漏敏感上下文。它說明 agentic 瀏覽器改變了威脅模型。

Perplexity 會用 Comet 收集更多資料嗎?+

隱私分析引用管理層關於更豐富瀏覽器上下文用於個人化/廣告的表述。遙測會變化——請閱讀現行隱私政策並限制連接器。

我應該解除安裝 Comet 嗎?+

若僅用隔離帳號做研究,風險或可接受。若已接入信箱、日曆或銀行,請收緊權限或把敏感工作遷走。

有更穩妥的 AI 瀏覽器替代嗎?+

若需要在 macOS/Windows 上做可見的 Agent 自動化,可試用 Tabbit 免費公測。無論選哪款 AI 瀏覽器,敏感管理任務仍建議留在 Chrome/Edge。

Tabbit

想要更可控的 Agentic 瀏覽?

Tabbit 在 macOS 與 Windows 免費提供多模型 Agent 模式——為可觀察工作流而建,而非不透明劫持。