{"id":322216,"date":"2026-03-05T15:17:26","date_gmt":"2026-03-05T14:17:26","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322216"},"modified":"2026-03-06T07:25:06","modified_gmt":"2026-03-06T06:25:06","slug":"perplexity-comet-browser-datenklau-durch-simple-kalendereinladung-bis-vorigen-monat-moeglich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/05\/perplexity-comet-browser-datenklau-durch-simple-kalendereinladung-bis-vorigen-monat-moeglich\/","title":{"rendered":"Perplexity Comet-Browser: Datenklau durch simple Kalendereinladung bis vorigen Monat m\u00f6glich"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" align=\"left\" \/>Ich hoffe, niemand aus der Leserschaft das Blogs mit dem Comet Browser von Perplexity unterwegs. Der AI-Browser f\u00e4llt mir ja seit seinem Start durch gravierende Schwachstellen auf. Die Tage ging erneut eine Meldung zu einer gravierenden Schwachstelle im Perplexity Comet-Browser durch die Medien. Es reichte eine einfache Kalendereinladung zu schicken, damit die AI-Funktionen Daten des betreffenden Benutzers herausr\u00fcckten. Ein Alptraum f\u00fcr Sicherheitsexperten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/bd761535fc6e44f6a8290d10de03bfd5\" alt=\"\" width=\"1\" height=\"1\" \/>Der AI-Anbieter Perplexity bewirbt ja seinen Comet Browser als Stein der Weisen &#8211; der soll mit integrierten Agenten alles, vom Browsen \u00fcber Reisebuchungen bis zum Kaffee kochen k\u00f6nnen. Ich hatte hier im Blog bereits \u00fcber Sicherheitsrisiken berichtet (siehe Links am Artikelende).<\/p>\n<p>Im Oktober 2024 stie\u00dfen Sicherheitsforscher von Zenity Labs auf ein fettes Sicherheitsproblem. Sie entdeckten, dass der KI-Browser Comet von Perplexity das lokale Dateisystem des Benutzers ungesch\u00fctzt lie\u00df. \"Wir haben zwei Probleme festgestellt\", erkl\u00e4rte Michael Bargury, CTO von Zenity, in einem Interview gegen\u00fcber The Register. \"Ein Problem war, dass Perplexity dem KI-Agenten keine Beschr\u00e4nkungen auferlegt hatte, auf irgendetwas im Dateisystem zuzugreifen.\"<\/p>\n<p>Im Browser konnte man der Browser auf das Protokoll <em>file:\/\/<\/em> und damit auf alle Dateien des Benutzers zugreifen. Normalerweise soll beispielsweise eine JavaScript-Anwendung beim Aufruf einer Website, aufgrund von Cross-Origin-Beschr\u00e4nkungen, nicht einfach diese Zugriffe auf Dateien oder eine andere URL in einem anderen Browser-Tab abfragen k\u00f6nnen. KI-Browser halten sich jedoch nicht strikt an Cross-Origin-Beschr\u00e4nkungen, so die Erkenntnis der Sicherheitsforscher.<\/p>\n<p>Angreifer konnten eine b\u00f6sartige Kalendereinladung erstellen und Anweisungen zum Diebstahl von Daten vom Computer des Opfers einbetten. Wurde diese Kalendereinladung im Perplexity Comet ge\u00f6ffnet, konnten die Angreifer ohne die Erlaubnis des Benutzers\u00a0 oder eine Benachrichtigung auf eine Datei des Benutzers zuzugreifen, sagen die Sicherheitsforscher.<\/p>\n<p>The Register hat das ganze Schlamassel mit weiteren Informationen im Beitrag <a href=\"https:\/\/www.theregister.com\/2026\/03\/03\/perplexity_comet_browser_hole_cal_invite\/\" target=\"_blank\" rel=\"noopener\">Until last month, attackers could've stolen info from Perplexity Comet users just by sending a calendar invite<\/a> dokumentiert. Tolle Zukunftsaussichten, denen sich manche Zeitgenossen mit wachsender Begeisterung entgegen werfen &#8211; oder?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/08\/gartner-warnt-blockt-aus-sicherheitsgruenden-alle-ki-browser-auf-absehbare-zeit\/\" rel=\"bookmark\">Gartner warnt: Blockt aus Sicherheitsgr\u00fcnden alle KI-Browser auf absehbare Zeit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/05\/ki-irrsinn-teil-2-amazon-schickt-unterlassungserklaerung-an-perplexity-ai-fuer-einkaeufe-ueber-comet\/\" rel=\"bookmark\">KI-Irrsinn Teil 2: Amazon schickt Unterlassungserkl\u00e4rung an Perplexity AI f\u00fcr Eink\u00e4ufe \u00fcber Comet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/25\/perplexity-comet-browser-prompt-injection-als-sicherheitsrisiko\/\" rel=\"bookmark\">Perplexity Comet Browser Prompt Injection als gro\u00dfes Sicherheitsrisiko<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich hoffe, niemand aus der Leserschaft das Blogs mit dem Comet Browser von Perplexity unterwegs. Der AI-Browser f\u00e4llt mir ja seit seinem Start durch gravierende Schwachstellen auf. Die Tage ging erneut eine Meldung zu einer gravierenden Schwachstelle im Perplexity Comet-Browser &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/05\/perplexity-comet-browser-datenklau-durch-simple-kalendereinladung-bis-vorigen-monat-moeglich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426,7459],"tags":[8382,4328,3836],"class_list":["post-322216","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","category-software","tag-ai","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322216"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322216\/revisions"}],"predecessor-version":[{"id":322231,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322216\/revisions\/322231"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}