Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Después de un corrección publicada en secreto, Perplexity niega la falla de su navegador IA
  • Tecnología

Después de un corrección publicada en secreto, Perplexity niega la falla de su navegador IA

teknomers 24 de Kasım de 2025 (Last updated: 24 de Kasım de 2025) 3 minutes read
Perplexity hace que su navegador Comet sea gratuito para todos

La Falla del Navegador IA de Perplexity: Un Conflicto en Curso

Contexto de la Controversia

La reciente polémica en torno a Perplexity y su navegador Comet ha causado revuelo en la comunidad tecnológica. A raíz de un informe crítico de la firma de ciberseguridad SquareX, se ha cuestionado gravemente la seguridad del navegador, lo que llevó a Perplexity a defender su sistema de manera vehemente. Sin embargo, el diálogo entre ambas partes ha revelado una serie de preocupaciones que merecen atención.

La Defensa de Perplexity

Jesse Dwyer, portavoz de Perplexity, ha sido claro al afirmar que las acusaciones carecen de fundamento. En sus declaraciones, enfatiza que para que un atacante pueda ejecutar un ataque, es necesario que el usuario active el modo desarrollador y cargue el malware manualmente en Comet. Este argumento, aunque inmediato, no aborda el hecho central planteado por SquareX: la posibilidad de crear extensiones maliciosas mediante “extension stomping”.

La Amenaza de “Extension Stomping”

Esta técnica implica que un agresor puede ocultar una extensión maliciosa bajo la apariencia de una extensión legítima. Al emplear el sitio web de Perplexity, el atacante puede inyectar código malicioso que activa la API MCP del navegador. Esto representa una grave vulnerabilidad, ya que permite al atacante ejecutar cualquier comando sin ser detectado.

¿Qué es la API MCP?

La API MCP (Modo de Comportamiento de Comando) es un elemento clave en la arquitectura del navegador Comet. Permite a los desarrolladores integrar funcionalidades que, si no están adecuadamente protegidas, pueden volverse un vector de ataque. Por lo tanto, la seguridad de esta API no solo es un asunto técnico, sino una cuestión de confianza para los usuarios.

Controversia Sobre el Consentimiento del Usuario

Perplexity ha tratado de argumentar que siempre solicita el consentimiento del usuario al instalar MCPs locales. Dwyer afirma que los usuarios son responsables de configurar y activar estas funcionalidades. Sin embargo, SquareX ha resaltado que las extensiones de tipo Agentic y Analytics son invisibles en el panel de control y no pueden ser desactivadas por los usuarios. Esto plantea dudas sobre la verdadera naturaleza del “consentimiento” y si los usuarios son plenamente conscientes de las extensiones que se están ejecutando en sus dispositivos.

Acceso No Supervisado

La cuestión del acceso permanente de estas extensiones es crítica. La posibilidad de que aplicaciones locales se inicien sin supervisión representa un riesgo significativo. Esto se agrava aún más considerando que los usuarios no pueden desactivar estas extensiones, lo que los deja vulnerables a ataques.

Conclusión: Un Llamado a la Transparencia

El debate entre SquareX y Perplexity destaca la necesidad urgente de una mayor transparencia en la industria tecnológica, especialmente en lo que respecta a la seguridad de los navegadores. La defensa de Perplexity, aunque sólida a primera vista, no aborda adecuadamente las preocupaciones sobre las extensiones maliciosas y el consentimiento del usuario. A medida que la tecnología avanza, es imperativo que las empresas prioricen la seguridad y la confianza del usuario, garantizando que las herramientas que utilizan sean efectivamente seguras.

Una mayor investigación y un diálogo abierto son cruciales para abordar estas preocupaciones y proteger a los usuarios de vulnerabilidades potenciales.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El famoso DOGE, inicialmente impulsado por Musk, disuelto mucho antes de lo esperado.
Next: Arabia Saudita: el regreso acrobático vintage de Cristiano Ronaldo desde todos los ángulos

Related Stories

Apple: China exige tiendas alternativas como Europa
  • Tecnología

Apple: China exige tiendas alternativas como Europa

teknomers 25 de Haziran de 2026
Las preventas de GTA 6 se abrirán pronto, aquí te
  • Tecnología

Las preventas de GTA 6 se abrirán pronto, aquí te decimos dónde comprarlo a partir de la medianoche.

teknomers 25 de Haziran de 2026
Telegram atacado por un malware que roba sesiones: cómo proteger
  • Tecnología

Telegram atacado por un malware que roba sesiones: cómo proteger tu cuenta sin contraseña

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

Mientras tanto, Antoine Griezmann también ha llegado a Estados Unidos… para empezar con su nuevo club, Orlando.

teknomers 25 de Haziran de 2026
  • Cultura

«Mémoire, la grande expérience»: tras un fracaso en France 2, el programa con Marie Portolano se traslada a France 5

teknomers 25 de Haziran de 2026
Apple: China exige tiendas alternativas como Europa
  • Tecnología

Apple: China exige tiendas alternativas como Europa

teknomers 25 de Haziran de 2026
  • General

Cita del Día de la autora ganadora del Premio Nobel Toni Morrison: ‘En algún momento de la vida, la belleza del mundo es suficiente…’ – Lecciones de vida sobre la presencia, la gratitud y encontrar paz en el momento presente.

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.