Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Después de un corrección publicada en secreto, Perplexity niega la falla de su navegador IA
  • Tecnología

Después de un corrección publicada en secreto, Perplexity niega la falla de su navegador IA

teknomers 24 de Kasım de 2025 (Last updated: 24 de Kasım de 2025) 3 minutes read
Perplexity hace que su navegador Comet sea gratuito para todos

La Falla del Navegador IA de Perplexity: Un Conflicto en Curso

Contexto de la Controversia

La reciente polémica en torno a Perplexity y su navegador Comet ha causado revuelo en la comunidad tecnológica. A raíz de un informe crítico de la firma de ciberseguridad SquareX, se ha cuestionado gravemente la seguridad del navegador, lo que llevó a Perplexity a defender su sistema de manera vehemente. Sin embargo, el diálogo entre ambas partes ha revelado una serie de preocupaciones que merecen atención.

La Defensa de Perplexity

Jesse Dwyer, portavoz de Perplexity, ha sido claro al afirmar que las acusaciones carecen de fundamento. En sus declaraciones, enfatiza que para que un atacante pueda ejecutar un ataque, es necesario que el usuario active el modo desarrollador y cargue el malware manualmente en Comet. Este argumento, aunque inmediato, no aborda el hecho central planteado por SquareX: la posibilidad de crear extensiones maliciosas mediante “extension stomping”.

La Amenaza de “Extension Stomping”

Esta técnica implica que un agresor puede ocultar una extensión maliciosa bajo la apariencia de una extensión legítima. Al emplear el sitio web de Perplexity, el atacante puede inyectar código malicioso que activa la API MCP del navegador. Esto representa una grave vulnerabilidad, ya que permite al atacante ejecutar cualquier comando sin ser detectado.

¿Qué es la API MCP?

La API MCP (Modo de Comportamiento de Comando) es un elemento clave en la arquitectura del navegador Comet. Permite a los desarrolladores integrar funcionalidades que, si no están adecuadamente protegidas, pueden volverse un vector de ataque. Por lo tanto, la seguridad de esta API no solo es un asunto técnico, sino una cuestión de confianza para los usuarios.

Controversia Sobre el Consentimiento del Usuario

Perplexity ha tratado de argumentar que siempre solicita el consentimiento del usuario al instalar MCPs locales. Dwyer afirma que los usuarios son responsables de configurar y activar estas funcionalidades. Sin embargo, SquareX ha resaltado que las extensiones de tipo Agentic y Analytics son invisibles en el panel de control y no pueden ser desactivadas por los usuarios. Esto plantea dudas sobre la verdadera naturaleza del “consentimiento” y si los usuarios son plenamente conscientes de las extensiones que se están ejecutando en sus dispositivos.

Acceso No Supervisado

La cuestión del acceso permanente de estas extensiones es crítica. La posibilidad de que aplicaciones locales se inicien sin supervisión representa un riesgo significativo. Esto se agrava aún más considerando que los usuarios no pueden desactivar estas extensiones, lo que los deja vulnerables a ataques.

Conclusión: Un Llamado a la Transparencia

El debate entre SquareX y Perplexity destaca la necesidad urgente de una mayor transparencia en la industria tecnológica, especialmente en lo que respecta a la seguridad de los navegadores. La defensa de Perplexity, aunque sólida a primera vista, no aborda adecuadamente las preocupaciones sobre las extensiones maliciosas y el consentimiento del usuario. A medida que la tecnología avanza, es imperativo que las empresas prioricen la seguridad y la confianza del usuario, garantizando que las herramientas que utilizan sean efectivamente seguras.

Una mayor investigación y un diálogo abierto son cruciales para abordar estas preocupaciones y proteger a los usuarios de vulnerabilidades potenciales.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El famoso DOGE, inicialmente impulsado por Musk, disuelto mucho antes de lo esperado.
Next: Arabia Saudita: el regreso acrobático vintage de Cristiano Ronaldo desde todos los ángulos

Related Stories

Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026
Apple: China exige tiendas alternativas como Europa
  • Tecnología

Apple: China exige tiendas alternativas como Europa

teknomers 25 de Haziran de 2026
Las preventas de GTA 6 se abrirán pronto, aquí te
  • Tecnología

Las preventas de GTA 6 se abrirán pronto, aquí te decimos dónde comprarlo a partir de la medianoche.

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Venezuela declara estado de emergencia tras poderosos terremotos gemelos

teknomers 25 de Haziran de 2026
  • General

¿Y si Taylor Swift y Travis Kelce se casaran… en el Madison Square Garden el 3 de julio? La rumorología crece en Estados Unidos.

teknomers 25 de Haziran de 2026
  • Deporte

Copa Mundial 2026: ¿Bélgica queda fuera? Predicciones de puntaje de Chris Sutton para la segunda ronda de los partidos de grupo

teknomers 25 de Haziran de 2026
En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante
  • Deporte

En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante se ha encariñado con Michael Olise… con quien comparte el mismo nombre

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.