Análise

Perplexity Comet, analisado: o navegador de IA funciona, e teve três vulnerabilidades de segurança nomeadas em menos de um ano

O Comet, da Perplexity, é um navegador de verdade, gratuito, baseado em Chromium, com um agente de IA que resume uma página, compara suas abas abertas, e até clica em um checkout por você. Ele também já teve três classes de vulnerabilidade nomeadas, divulgadas separadamente, desde seu lançamento em 2025, incluindo uma que podia extrair seu e-mail com um único clique num link. A maioria das análises cobre uma coisa ou outra. Esta reúne os recursos, os preços, a pesquisa de segurança independente, e o que os usuários reais dizem depois de uma semana versus depois de sete meses de uso diário, tudo no mesmo lugar.

Atualizado 5 set 202613 min de leitura
Resposta rápida

O Comet é gratuito no Windows, Mac, Android, iOS e iPad, sem necessidade de conta para navegação básica. O Pro custa $20/mês ou $200/ano e libera o agente de IA completo mais o Comet Plus (conteúdo premium de editoras). O Max custa $200/mês e acrescenta "Background Assistants" não supervisionados e um Email Assistant que gerencia a caixa de entrada. Verificado hoje contra o detalhamento de preços da eesel AI e a cobertura da CNBC sobre o lançamento gratuito de outubro de 2025.

A barra lateral de IA consegue resumir páginas, vídeos e PDFs, comparar conteúdo entre suas abas abertas, e realizar ações, como clicar, preencher formulários, gerenciar um carrinho de compras, e ler Gmail e Calendar. Os analistas dizem de forma consistente que o resumo e a comparação entre abas funcionam bem; as ações agênticas (formulários, checkout, modo de voz) são o ponto fraco constante.

Três classes de vulnerabilidade divulgadas de forma independente atingiram o Comet em menos de um ano: o CometJacking, uma exploração de um clique que podia puxar dados do e-mail e calendário conectados e extraí-los, reportada de forma privada em agosto de 2025 e publicada em outubro de 2025; o PleaseFix (março de 2026), injeção indireta de prompt via conteúdo com aparência confiável, como convites de calendário; e a própria pesquisa da Brave identificando a causa raiz arquitetural, o Comet alimentando o conteúdo bruto da página ao seu modelo sem separar instruções de texto não confiável. A primeira resposta da Perplexity ao relato privado do CometJacking foi dizer que não encontrou "nenhum impacto de segurança".

A opinião dos usuários se divide conforme o tempo real de uso. Análises de teste curto (uma ou duas semanas) tendem a chamá-lo de desajeitado e não diferente o bastante para justificar a troca. A análise de sete meses da MakeUseOf é a exceção e a mais positiva: o autor agora faz cerca de 70% da navegação diária no Comet, mas ainda não o usa para operações bancárias.

Diagrama mostrando o fluxo do ataque CometJacking: um único link malicioso faz o agente do Comet ler o conteúdo da página como instruções, consultar serviços conectados como e-mail e calendário, e extrair os dados para o servidor de um atacante, tudo sem mais cliques.
Como o CometJacking funcionava, segundo a divulgação da LayerX Security em agosto de 2025.

O que o Comet realmente é, e quanto custa hoje

O Comet é um navegador baseado em Chromium, ou seja, usa o mesmo mecanismo de renderização do Chrome e roda as mesmas extensões do Chrome, com um agente de IA chamado Comet Assistant embutido numa barra lateral persistente. Diferente de um chatbot numa aba separada, a barra lateral tem consciência das abas: mantém o contexto entre suas abas abertas e consegue realizar ações na própria página em vez de só responder perguntas sobre ela. Foi lançado no Windows e Mac em julho de 2025, chegou ao Android em novembro de 2025, ficou gratuito para todo mundo pouco depois, e chegou ao iPhone e iPad em março de 2026, com uma atualização nativa própria para iPadOS, suporte a múltiplas janelas e Split View, vindo em fins de abril de 2026.

           Free              Pro                        Max
--------------------------------------------------------------------------------
Price      $0                $20/mo or $200/yr           $200/mo
Access     Core browsing +   Full Comet Assistant +      Everything in Pro, plus
           limited agent,    Comet Plus (premium         unattended "Background
           ~5 Pro Searches/  publisher content,          Assistants," Perplexity
           day                normally $5/mo standalone)  Labs/Computer credits,
                                                           Email Assistant (Gmail/
                                                           Outlook auto-drafting)
Account    Not required for  Required                    Required

Verified against eesel AI's pricing breakdown and CNBC's October 2025
free-rollout coverage, checked 5 September 2026. Comet originally required
the $200/mo Max tier or an invite at its July 2025 launch; that gate was
removed within months.

O que o agente realmente consegue fazer

  • Resumo com um clique de páginas, vídeos do YouTube, PDFs e posts de redes sociais, sem sair da aba.
  • Referência com "@tab", trazendo abas abertas específicas para uma consulta, para você pedir ao Comet que compare ou sintetize entre elas, o recurso que a análise independente da MakeUseOf destaca como o grande diferencial para uso em estilo pesquisa.
  • Split-view para abas lado a lado, um bloqueador de rastreadores e anúncios embutido, e widgets personalizáveis na página inicial.
  • Ações agênticas: clicar, navegar, preencher formulários e gerenciar um carrinho de compras. Analistas, incluindo o PCMag e o Lifehacker, relatam que essa é a parte menos confiável, a automação de carrinho e checkout "muitas vezes falha ou é mais lenta do que navegar manualmente".
  • Integração com e-mail e calendário via um conector do Gmail/Google Calendar, além de um Email Assistant separado, exclusivo do nível Max, que redige respostas, aplica etiquetas, e consegue agendar reuniões por CC numa thread.
  • Modo de voz, que o teste de longo prazo da MakeUseOf descobriu ter desempenho inferior ao da interface de texto, às vezes ficando preso num loop com um comando em vez de executá-lo.

O histórico de segurança: três vulnerabilidades em menos de um ano

Essa é a parte que uma análise focada só em recursos costuma deixar de fora, e é a descoberta mais relevante deste texto. A LayerX Security encontrou o CometJacking e reportou de forma privada à Perplexity, sob termos de divulgação responsável, em 27 de agosto de 2025: um único link malicioso com um parâmetro de URL manipulado podia instruir o agente do Comet a puxar dados da própria memória ou de serviços conectados, e-mail, calendário, sessões salvas, em vez de pesquisar na web, e então codificar isso em base64 e enviar para o servidor de um atacante. A resposta inicial da Perplexity, segundo a LayerX, foi dizer que não identificava "nenhum impacto de segurança" e encerrar o relatório como não aplicável. A LayerX publicou os detalhes técnicos publicamente em outubro de 2025, na mesma semana em que a Brave divulgou de forma independente vulnerabilidades relacionadas próprias do Comet. A cobertura do BleepingComputer e a reportagem da Time confirmaram a mecânica: era preciso apenas um clique num link, nenhuma credencial, e nenhuma outra interação da vítima. Desde então, a Perplexity disse ter corrigido o problema e que ele nunca foi explorado no mundo real.

Essa não foi a única divulgação. Em março de 2026, a empresa de segurança Zenity Labs publicou o "PleaseFix", um conjunto de falhas de injeção indireta de prompt em que conteúdo com aparência confiável, um convite de calendário, por exemplo, podia disparar acesso não autorizado a arquivos locais e roubo de credenciais, com um comprometimento relatado envolvendo a integração do Comet com o 1Password. O banco de dados de incidentes da OECD.AI registrou isso como um incidente formal de segurança de IA, não só uma alegação de blog. Separadamente, a própria pesquisa de segurança da Brave identificou a causa raiz arquitetural compartilhada entre essas descobertas: quando você pede ao Comet para resumir uma página, ele alimenta o conteúdo bruto da página diretamente ao seu modelo subjacente sem separar suas instruções do conteúdo não confiável daquela página. Texto oculto, texto branco sobre fundo branco, comentários em HTML, texto quase invisível dentro de uma imagem, tudo isso vira um comando executável do ponto de vista do modelo. eSecurity Planet, ActiveFence e Aviatrix corroboraram separadamente variantes de descobertas de vazamento de arquivo local e phishing via injeção, o que significa que não é a alegação de um pesquisador isolado, é um padrão para o qual várias equipes de segurança independentes convergiram no mesmo ano.

A orientação para empresas da Seraphic, firma de segurança, é o sinal mais claro de quão a sério o setor está levando isso: ela recomenda fechar todas as abas com dados organizacionais ou sessões SSO ativas antes de usar qualquer recurso de IA do Comet, e desativar o preenchimento automático de formulários e a execução de fluxos de trabalho para qualquer sistema corporativo, uma admissão contundente de que a forma segura de usar o recurso principal do navegador no trabalho é desligá-lo. Há também um ângulo de modelo de negócio que vale conhecer: o CEO da Perplexity, Aravind Srinivas, disse ao podcast TBPN que um dos motivos de a Perplexity ter construído um navegador é "conseguir dados até fora do app para entender melhor você", parte de um plano declarado de vender anúncios hiperpersonalizados, o mesmo modelo orientado a dados do Chrome. Separadamente, a Perplexity fez uma oferta de $34,5 bilhões pelo próprio Google Chrome durante o processo antitruste de 2025, um contexto de o quanto possuir um navegador é central para a estratégia da empresa.

Nada disso significa que o Comet tenha causado perda confirmada de dados de vítimas em grande escala até o momento desta publicação. O que é verdade é mais restrito e ainda assim vale agir: três classes de vulnerabilidade nomeadas e descobertas de forma independente surgiram em menos de um ano, um consenso do setor de segurança de que a capacidade central da barra lateral, ler o conteúdo da página e depois agir sobre ele, é estruturalmente explorável por design, e uma primeira resposta pública da Perplexity que minimizou a de maior repercussão antes de corrigi-la.

O que os usuários reais dizem, e por que uma semana e sete meses discordam

A página do Comet no Trustpilot está em 2,1 de 5, com base em 20 avaliações, uma amostra pequena o bastante para tratar como um sinal, não um veredito, dividida de forma acentuada: cerca de 85% de uma estrela contra 10% de cinco estrelas, quase nada no meio. As avaliações positivas chamam a busca por IA de "muito melhor que o Google" e elogiam a interface limpa; as negativas descrevem recursos que foram colocados atrás de um paywall depois de terem sido lançados gratuitos, suporte que não responde, e supostos banimentos de conta. A thread do Reddit em r/perplexity_ai sobre se o Comet é "bom ou lixo" traz uma reclamação recorrente de interface: a barra lateral não pode ser redimensionada ou minimizada em algumas versões, ocupando permanentemente um pedaço da tela.

Reviewer          Trial length     Verdict
------------------------------------------------------------------------------
XDA Developers     ~1 week          Returned to Chrome: "too cluttered and
                                     clunky," redundant with any standalone
                                     chatbot for the same tasks
HowToGeek          Extended use     Google Search still wins for quick lookups;
                                     Comet wins when you don't yet know the
                                     shape of your question
efficient.app      Hands-on         "Only totally free agentic browser," good
                                     for research/shopping, "rough around the
                                     edges"
MakeUseOf          7 months         The outlier: ~70% of daily browsing now in
                                     Comet, reliability "markedly improved" -
                                     but still uses Edge for banking

Sources: XDA Developers (xda-developers.com), HowToGeek
(howtogeek.com), efficient.app/apps/comet, MakeUseOf
(makeuseof.com), checked 5 September 2026.

O padrão em todas as fontes: a pesquisa entre abas e o resumo com um clique são o recurso consistentemente elogiado, o modo de voz e as ações de agente em várias etapas são o ponto consistentemente fraco, e o Comet usa mais RAM que o Edge ou o Chrome em toda análise que mediu isso. Onde os analistas realmente discordam é conforme a duração do uso: testes curtos concluem "não é diferente o bastante para trocar", enquanto a visão de sete meses da MakeUseOf é a única deste conjunto que o chama de navegador do dia a dia, e é explícita ao dizer que esse veredito vale para quem já está dentro do ecossistema da Perplexity, não uma recomendação universal para substituir o Chrome.

Comet contra a concorrência: o Gemini no Chrome, e o navegador ChatGPT Atlas que não existe mais

Vale destacar isso logo de cara, já que muda o panorama competitivo: a OpenAI encerrou o ChatGPT Atlas em 9 de agosto de 2026, menos de um ano depois do lançamento em outubro de 2025, incorporando seus recursos agênticos baseados em navegador diretamente ao próprio ChatGPT em vez de continuar como um app separado. O Atlas nunca saiu do macOS, versões para Windows e mobile foram prometidas no lançamento e nunca chegaram. Qualquer comparação escrita antes de agosto de 2026 que ainda liste o Atlas como um rival independente está desatualizada; o verdadeiro segundo eixo de comparação hoje é o Gemini no Chrome, um recurso embutido no Chrome, não um navegador separado.

                  Comet                    Gemini in Chrome
--------------------------------------------------------------------------
Architecture       Standalone Chromium       A feature inside Chrome
                    browser                   itself, not a new browser
Autonomy            Agent mode, mixed         "Auto Browse" for multi-step
                    reliability on forms/      tasks (hotel/flight research,
                    checkout                   forms), Pro/Ultra subs only
Specialty            Research/citation         Multi-tab comparison,
                     accuracy (Perplexity's    "Personal Intelligence"
                     answer-engine heritage)   memory (planned)
Platform reach       Windows, Mac, Android,    Chrome on Android first,
                     iOS, and iPad             expanding from there
Named security       Three disclosed           None as widely documented
incidents            vulnerability classes     as Comet's as of this
                     in under a year           writing

Resumindo em uma linha: o Comet pende para uma pesquisa e precisão de citação mais fortes, graças à herança de motor de resposta da Perplexity, enquanto o Gemini no Chrome é a opção que não exige sair do seu navegador atual de jeito nenhum, ao custo de restringir seu recurso agêntico "Auto Browse" a assinantes pagantes.

O Comet é realmente útil para pesquisa e trabalho com documentos?

Parcialmente, e vale separar o que está confirmado de forma independente do que é só alegado. O recurso @tab, confirmado diretamente pelo teste prático da MakeUseOf, ajuda de fato: referenciar várias abas abertas numa única consulta para síntese é próximo de um fluxo de pesquisa multifontes, só que nativo do navegador em vez de nativo de notebook. Fontes próximas ao marketing alegam que o Comet também lida com upload direto de PDF, ingestão de links do arXiv/DOI, OCR de artigos escaneados, e formatação de citação nos estilos APA, IEEE, Chicago ou MLA, mas nenhuma das análises independentes citadas aqui, PCMag, MakeUseOf, HowToGeek ou XDA, confirma especificamente a exportação de citações. Trate essa alegação como plausível, mas não verificada, até você mesmo testar.

O enquadramento mais útil para este público é a diferença no modelo de confiança, não uma lista de recursos. O embasamento em fontes do Gemini Notebook é restrito aos documentos que você envia explicitamente, um corpus fechado sem mais nada no escopo. O Comet opera na web aberta, exatamente a superfície que o CometJacking e o PleaseFix exploraram, uma página maliciosa ou um convite de calendário que o agente encontra enquanto navega. Uma ferramenta que só lê o que você entregou a ela carrega uma superfície de ataque fundamentalmente menor do que uma construída para ler e agir sobre qualquer coisa que encontrar pelo caminho.

Quando não usar o Comet

  • Para operações bancárias ou qualquer coisa ligada a uma conta financeira. Até a análise mais positiva e de maior duração, a da MakeUseOf, mantém um navegador separado especificamente para isso.
  • Numa máquina de trabalho com sessões SSO ativas ou dados organizacionais, conforme a própria orientação corporativa da Seraphic Security de fechar essas abas antes de ativar os recursos de IA do Comet.
  • Se você depende de exportação de citação formatada para trabalho acadêmico. Essa alegação não está confirmada de forma independente; verifique você mesmo antes de confiar numa bibliografia que o Comet gerar.
  • Se a automação de checkout é o motivo de você querer usá-lo. Vários analistas relatam que o carrinho e o preenchimento de formulários são pouco confiáveis a ponto de serem mais lentos do que fazer manualmente.
  • Se você não se sente confortável com uma empresa que declarou a intenção de construir perfis de segmentação de anúncios a partir de dados de navegação fora do próprio app.

Perguntas frequentes

O Perplexity Comet é gratuito?

Sim, desde outubro de 2025, no Windows, Mac e Android, com o iOS chegando em março de 2026. O nível gratuito inclui a navegação principal e um agente limitado (cerca de 5 Pro Searches por dia). O Pro ($20/mês ou $200/ano) e o Max ($200/mês) liberam o agente de IA completo e automação adicional.

É seguro usar o Perplexity Comet?

Não há incidente confirmado de exploração em massa, mas três classes de vulnerabilidade divulgadas de forma independente (CometJacking, PleaseFix, e a pesquisa de injeção de prompt da Brave) surgiram em cerca de um ano, e pesquisadores de segurança concordam que a arquitetura subjacente, ler o conteúdo da página e agir sobre ele, é estruturalmente explorável. Evite usá-lo para operações bancárias e para contas de trabalho com dados sensíveis.

O que é o CometJacking?

Uma vulnerabilidade divulgada pela LayerX Security em agosto de 2025, em que um único link malicioso com um parâmetro de URL manipulado podia fazer o agente do Comet puxar dados de serviços conectados como e-mail e calendário e extraí-los para um atacante, sem mais nenhuma interação da vítima. A Perplexity inicialmente disse que não havia impacto de segurança, depois corrigiu o problema.

O Comet funciona com extensões do Chrome?

Sim. O Comet é construído sobre o Chromium, o mesmo mecanismo usado pelo Chrome, então as extensões existentes do Chrome são compatíveis.

Como o Comet é diferente do Gemini no Chrome? O que aconteceu com o ChatGPT Atlas?

O Comet é um navegador independente construído em torno de pesquisa e respostas em estilo de citação. O Gemini no Chrome não é um navegador separado de jeito nenhum, é um recurso adicionado ao próprio Chrome, com sua capacidade agêntica "Auto Browse" limitada a assinantes pagantes. O ChatGPT Atlas, o navegador independente concorrente da OpenAI, foi encerrado em 9 de agosto de 2026, menos de um ano depois do lançamento, com seus recursos incorporados diretamente ao ChatGPT.

O Comet consegue fazer compras ou preencher formulários automaticamente?

Sim, isso faz parte do seu modo de agente, mas várias análises independentes relatam que o recurso é pouco confiável, a automação de carrinho e checkout às vezes falha ou demora mais do que fazer manualmente.

notebooklm-to-pdf.comTodos os guias

Exporte seu NotebookLM em um clique

Extensão gratuita do Chrome. PDF, Word e Markdown. Renderizado na sua máquina — nada é enviado para a nuvem.

Continue lendo