Vue normale

Perplexity Comet : une invitation de calendrier suffisait pour piller vos mots de passe 1Password

Par : Korben
4 mars 2026 à 11:13

Des chercheurs en sécurité ont découvert deux failles dans Comet, le navigateur IA de Perplexity. Une simple invitation de calendrier piégée suffisait pour accéder aux fichiers locaux de la machine et prendre le contrôle d'un coffre-fort 1Password, le tout sans aucun clic de l'utilisateur.

Une invitation de calendrier, et c'est tout

L'attaque est d'une simplicité qui fait froid dans le dos. Les chercheurs de Zenity Labs, qui ont baptisé la faille « PleaseFix », ont montré qu'il suffisait d'envoyer une invitation de calendrier contenant des instructions malveillantes cachées. Quand l'utilisateur interagit avec cette invitation dans Comet, l'IA du navigateur exécute en toute décontraction les instructions, sans broncher. Pas besoin de cliquer sur un lien, pas besoin de télécharger quoi que ce soit : le simple fait de consulter l'événement suffisait. Le problème vient de ce qu'on appelle l'injection de prompt indirecte : l'IA ne fait pas la différence entre les instructions légitimes et le contenu malveillant planqué dans un calendrier.

Des fichiers locaux aux mots de passe

Deux failles distinctes ont été identifiées. La première permettait d'accéder au protocole file:// sans restriction, ce qui veut dire que Comet pouvait lire n'importe quel fichier sur votre machine. Les navigateurs classiques bloquent logiquement cela depuis des années, mais les navigateurs IA comme Comet ne respectent pas encore, hélas, les mêmes règles de sécurité. La seconde est plus grave : quand l'extension 1Password était déverrouillée dans Comet, un attaquant pouvait naviguer dans le coffre-fort, récupérer les identifiants et même changer le mot de passe du compte pour un verrouillage total.

Corrigé en deux temps

Perplexity a été prévenu du problème dès la fin octobre 2025, et un correctif a été déployé le 23 janvier 2026. Mais voilà, ce correctif n'était pas suffisant et les chercheurs ont réussi à le contourner sans trop de problème. Un second patch, plus efficace, a suivi le 13 février. L'accès au système de fichiers est désormais bloqué par défaut dans Comet. Mais attention : côté 1Password et blocage de domaines, les protections sont toujours à configurer manuellement par l'utilisateur.

On ne va pas se mentir, ce genre de faille rappelle que les navigateurs IA sont encore une technologie immature côté sécurité. Le fait qu'une invitation de calendrier puisse siphonner un coffre-fort 1Password est assez flippant. Et Comet n'est pas un cas isolé : LayerX a trouvé des problèmes comparables avec les extensions Claude Desktop, et Zenity avait déjà présenté des résultats similaires sur ChatGPT Enterprise et Gemini à la Black Hat en août dernier. Le vrai problème avec cette histoire, c'est que ces navigateurs veulent pouvoir tout faire à votre place, mais ils ne sont pas vraiment foutus de faire la différence entre une demande légitime et une vilaine attaque. Bref, prudence avec les navigateurs « intelligents ».

Sources : The Register , The Decoder

Perplexity lance un « ordinateur » d’IA qui travaille à votre place 

26 février 2026 à 11:02

Lancée le 26 février 2026, la plateforme « Perplexity Computer » ambitionne de transformer l’IA en véritable ordinateur autonome dans le cloud, capable d’orchestrer plusieurs modèles pour exécuter des tâches complexes de bout en bout.

Perplexity Computer : l’IA qui orchestre 19 modèles pour exécuter vos projets de A à Z

Perplexity ne veut plus seulement « chercher pour vous ». Avec Perplexity Computer, la startup franchit une étape stratégique : transformer son moteur de réponses en machine à workflows autonomes, capable de rechercher, concevoir, coder, déployer et maintenir un projet de bout en bout. Ce n’est plus un chatbot. Ce n’est pas non plus un simple agent. C’est […]

L’article Perplexity Computer : l’IA qui orchestre 19 modèles pour exécuter vos projets de A à Z est apparu en premier sur BlogNT : le Blog des Nouvelles Technologies.

💾

Meet Perplexity Computer – your always-on digital co-worker that can plan, execute, and manage entire workflows across the apps and tools you already use. Pe...

Samsung Galaxy S26 : Perplexity rejoint Galaxy AI avec l’activation vocale “Hey Plex”

23 février 2026 à 09:45

À l’approche de son prochain événement Galaxy Unpacked, Samsung officialise l’arrivée de Perplexity au sein de Galaxy AI pour sa future gamme Galaxy S26. Le constructeur sud-coréen poursuit ainsi sa stratégie d’ouverture à plusieurs agents d’intelligence artificielle, en complément de l’évolution attendue de Bixby. L’agent conversationnel de Perplexity …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Samsung Galaxy S26 : Perplexity rejoint Galaxy AI avec l’activation vocale “Hey Plex” est apparu en premier sur KultureGeek.

Perplexity abandonne la publicité dans son chatbot IA… pour restaurer la confiance des utilisateurs

18 février 2026 à 16:47

La start-up américaine Perplexity, spécialisée dans les moteurs de recherche conversationnels basés sur l’intelligence artificielle, a décidé de supprimer totalement la publicité de son chatbot. Après avoir été l’un des premiers acteurs du secteur à tester l’intégration d’annonces sponsorisées dès 2024, l’entreprise revient aujourd’hui à un modèle sans …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Perplexity abandonne la publicité dans son chatbot IA… pour restaurer la confiance des utilisateurs est apparu en premier sur KultureGeek.

Amazon Web Services affiche une croissance record portée par le cloud

6 février 2026 à 14:00

Amazon Web Services clôture l’année 2025 sur une performance remarquable. La division cloud du géant du e-commerce dévoile sa plus forte progression trimestrielle depuis plus de trois ans. Les chiffres publiés jeudi révèlent un dynamisme exceptionnel, alimenté par une demande soutenue des entreprises et institutions. Andy Jassy, directeur général d’Amazon, souligne la supériorité de cette ... Lire plus

L'article Amazon Web Services affiche une croissance record portée par le cloud est apparu en premier sur Fredzone.

énéagramme J'aimerai une liste des différents types de l'énéagramme. J'aimerai...

28 janvier 2026 à 22:30
  • Type 1 – Le perfectionniste / le juste : cherche à bien faire, à améliorer le monde, très sensible à ce qui est « correct ».
  • Type 2 – L’aidant / le relationnel : centré sur la relation, aime rendre service et être important pour les autres.
  • Type 3 – Le performant / le réalisateur : orienté réussite, efficacité, image de succès.
  • Type 4 – Le sensible / le singulier : en quête d’identité et d’authenticité, très connecté à son monde intérieur.
  • Type 5 – L’observateur / le mental : besoin de comprendre, de prendre du recul, de conserver son énergie.
  • Type 6 – Le loyal / le vigilant : questionne, anticipe les risques, cherche soutien et fiabilité.
  • Type 7 – L’enthousiaste / le créatif : orienté possibilités, plaisir, projets multiples, fuit l’enfermement.
  • Type 8 – Le protecteur / le puissant : aime prendre les choses en main, protège les siens, ne veut pas subir.
  • Type 9 – Le médiateur / le pacificateur : recherche l’harmonie, évite les conflits, se fond facilement dans l’environnement.

Dans l’approche qu’utilise Étienne Gigand, l’ennéagramme part de trois centres énergétiques : instinctif (tripes), émotionnel (cœur), mental (tête).​

  • Centre instinctif (agir, posture, puissance) : types 8, 9, 1.
  • Centre émotionnel (lien, image, reconnaissance) : types 2, 3, 4.
  • Centre mental (comprendre, anticiper, sécurité) : types 5, 6, 7.

Comme outil d'évaluation:

Tu passes ce projet à travers les 9 « questions‑types » inspirées des ennéatypes :

  • « Qu’est‑ce qui est juste / fiable ici ? » (1)
  • « Qui a besoin de quoi ? » (2)
  • « Comment rendre ça efficace et inspirant ? » (3)
  • « Qu’est‑ce qui donne du sens et de la profondeur ? » (4)
  • « Qu’avons‑nous besoin de comprendre techniquement ? » (5)
  • « Quels risques / scénarios devons‑nous anticiper ? » (6)
  • « Quelles opportunités créatives et ludiques pouvons‑nous ajouter ? » (7)
  • « Qui protège quoi, qui prend la responsabilité ? » (8)
  • « Comment garder la cohésion et l’harmonie du système ? » (9)

Permalien

Prière. D'où vient le concept de prière ? Il me semble que la prière est...

23 janvier 2026 à 16:04

La prière émerge comme réponse à plusieurs problèmes existentiels fondamentaux :

  • La précarité de l'existence : Face à un monde dangereux et imprévisible, la prière offre un sentiment de contrôle et de protection.
  • La conscience de la mortalité : La prise de conscience de la mort génère une angoisse existentielle que la prière cherche à apaiser en promettant une continuité post-mortem.
  • Le besoin de sens : Les humains ont besoin d'explications causales. Là où la compréhension rationnelle fait défaut, la prière fournit un cadre interprétatif.
    ​- Le besoin d'appartenance : La prière communautaire crée des liens sociaux et renforce la cohésion du groupe.
    ​- La gestion de la culpabilité : Dans les sociétés complexes, la prière offre un mécanisme d'expiation et de réconciliation.

Besoins psychologiques comblés

La prière répond à plusieurs besoins psychologiques identifiés par la recherche contemporaine :

Besoin de sécurité et de contrôle : Face à l'incertitude, la prière procure un sentiment illusoire mais psychologiquement efficace de contrôle sur les événements.

Besoin de connexion sociale : Les prières collectives renforcent les liens communautaires et le sentiment d'appartenance.

Besoin de régulation émotionnelle : La prière aide à gérer le stress, l'anxiété et la dépression en activant les circuits de régulation émotionnelle du cerveau.

Besoin de libération cognitive : Paradoxalement, en « confiant » ses problèmes à une instance supérieure, le priant libère des ressources cognitives qui seraient autrement accaparées par la rumination.

Besoin de transcendance : Les humains semblent avoir une inclination innée à rechercher une connexion avec quelque chose qui les dépasse


Permalien
❌