釣魚攔截偏弱
LayerX 用近期釣魚 URL 測試:Comet 與 Genspark 約攔截 7%,Chrome 約 47%,Edge 約 54%。缺少成熟 Safe Browsing 類過濾的 AI 瀏覽器更容易失守。
COMET 安全體檢 · 2026
預設並不穩妥。公開研究顯示釣魚攔截偏弱,還存在代理被惡意引導的路徑——請把 Comet 當作高權限 AI,而不是加固瀏覽器。
Perplexity Comet 能在分頁、信箱與日曆間代你行動。能力越大,釣魚或提示注入成功時的影響面越大。若你想要更可見、可控的自動化,Tabbit 在 macOS 與 Windows 提供免費 Agent 工作流。
將開啟對應版本的 Tabbit 產品官網。
風險雷達
問題通常不是「是不是病毒」,而是代理權限疊加較弱的網頁防護,是否比 Chrome 更大的攻擊面。
LayerX 用近期釣魚 URL 測試:Comet 與 Genspark 約攔截 7%,Chrome 約 47%,Edge 約 54%。缺少成熟 Safe Browsing 類過濾的 AI 瀏覽器更容易失守。
安全文章描述:惡意連結可指示 Comet AI 讀取敏感上下文並外洩——不一定需要傳統木馬。Agent 瀏覽器會把一次點擊變成「內部可信操作」。
郵件、日曆、購物自動化需要深層權限。再疊加對使用者畫像與廣告探索的公開討論,注重隱私的使用者會預設把 Comet 視為高信任工具。
公開證據
以下為第三方報導摘要,非聯盟推廣。數字與引述來自調研中造訪的安全部落格與隱私分析。
LayerX Security
在約 100 個釣魚樣本中,Comet 放行了絕大多數(約 7% 攔截率),明顯落後於 Edge、Chrome 與 Dia。
Tuta 隱私分析
記錄了 CometJacking 類流程:構造 URL 可指揮代理;並指出信箱/日曆授權會放大危害。
CEO / 播客報導(經 Tuta)
管理層談及希望獲得超越 App 的瀏覽器上下文以更好理解使用者——即使功能好用,也會推高隱私疑慮。
安全結論會隨版本變化。把關鍵帳戶交給任何 AI 瀏覽器前,請核對 Perplexity 官方最新說明。
更安全的習慣
銀行、工作 SSO 與 Agent 實驗使用不同設定檔或不同瀏覽器。
非必要不授權信箱/日曆連接器,用完及時撤銷。
把意外的「在 Comet 開啟」或編碼 URL 先當敵意連結處理。
薪資、報稅、管理後台用你信任擴充功能的 Chrome/Edge。
優先選擇能展示逐步瀏覽器操作的工具,而不是不透明側欄魔法。
對比
安全不只是攔截名單——還包括權限、可見性,以及 AI 代你行動時會發生什麼。
| 維度 | Comet | Chrome | Tabbit |
|---|---|---|---|
| 釣魚基線(LayerX 快照) | 測試集約 7% 攔截 | 約 47% 攔截 | Chromium 瀏覽 + 可觀察的 Agent |
| Agent 攻擊面 | 高——AI 可驅動任務與連接器 | 預設較低(擴充功能可選) | 面向可見多分頁工作流的 Agent 模式 |
| 帳戶連接器 | 常見信箱/日曆整合 | 手動 / 擴充功能可控 | 由你決定 Agent 何時觸達網站 |
| 隱私敘事 | 公開的畫像構建擔憂 | 成熟但廣告生態已知 | 聚焦 Agent 生產力,公測免費 |
| 更適合 | 已深度使用 Perplexity 的使用者 | 日常與敏感工作階段 | Mac + Windows 上的 Agent 自動化,無 Max 門檻 |
為何選 Tabbit
Tabbit 不宣稱「絕對安全」。它讓 Agent 工作可檢查、多模型可選,並在公測期免費——當你覺得 Comet 的風險畫像不符合威脅模型時很有用。
描述工作流後,Tabbit 開啟分頁組並執行你可複查的步驟,而不是靜默側欄。
可選用 GPT、Claude、Gemini 等(區域模型集不同)——降低瀏覽器內單一廠商鎖定。
公測包含 Agent 模式,無需邀請碼,也不必先上 Max 檔。
常見問題
沒有可信證據把官方 Perplexity Comet 標為惡意軟體。真正的問題是殘餘風險:測試中釣魚防護偏弱,以及可能被惡意內容引導的 Agent 能力。
公開 LayerX 結果在釣魚攔截上並不支持這一點——該研究中 Chrome 與 Edge 遠優於 Comet。高風險瀏覽仍建議 Chrome,除非 Comet 防護顯著改進。
研究命名:惡意 URL 或提示操縱 Comet AI 代理讀取並洩漏敏感上下文。它說明 agentic 瀏覽器改變了威脅模型。
隱私分析引用管理層關於更豐富瀏覽器上下文用於個人化/廣告的表述。遙測會變化——請閱讀現行隱私政策並限制連接器。
若僅用隔離帳號做研究,風險或可接受。若已接入信箱、日曆或銀行,請收緊權限或把敏感工作遷走。
若需要在 macOS/Windows 上做可見的 Agent 自動化,可試用 Tabbit 免費公測。無論選哪款 AI 瀏覽器,敏感管理任務仍建議留在 Chrome/Edge。

Tabbit 在 macOS 與 Windows 免費提供多模型 Agent 模式——為可觀察工作流而建,而非不透明劫持。