MCP API in Comet Browser Enables Full Device Control via Extensions

MCP API in Comet Browser Enables Full Device Control via Extensions

First seen 19 Nov 2025, 16:15 UTC CsoonlineFeeds.FeedburnerSecuritybriefSecuritybrief.AsiaItbrief.Au+3 97% similarity 35.8

Article Content

Browse articles
ThreatCluster

SquareX has revealed a hidden MCP API in the Comet AI browser that allows extensions to execute arbitrary commands on users' devices. This API bypasses security measures found in traditional browsers, posing risks to user data and device integrity. The discovery raises significant security concerns for users of AI-powered browsers.

ThreatCluster AI How this analysis works

Community

Browse all →