Tous les guides
Avis13 min de lecture · mis à jour 5 septembre 2026

Perplexity Comet, à l'épreuve : le navigateur IA fonctionne, et il compte trois failles de sécurité nommées en moins d'un an

Comet, de Perplexity, est un vrai navigateur gratuit basé sur Chromium doté d'un agent IA capable de résumer une page, de comparer vos onglets ouverts, et même de finaliser un paiement à votre place. Il a aussi connu trois classes de vulnérabilités distinctes révélées séparément depuis son lancement en 2025, dont une capable d'exfiltrer vos e-mails d'un simple clic sur un lien. La plupart des avis couvrent l'un ou l'autre. Celui-ci réunit au même endroit les fonctionnalités, les tarifs, la recherche indépendante en sécurité, et ce que disent les vrais utilisateurs après une semaine face à sept mois d'usage quotidien.

Réponse rapide

Comet est gratuit sur Windows, Mac, Android, iOS et iPad, sans compte requis pour la navigation de base. Pro coûte 20 $/mois ou 200 $/an et débloque l'agent IA complet plus Comet Plus (contenu premium d'éditeurs). Max coûte 200 $/mois et ajoute des « Background Assistants » non supervisés ainsi qu'un Email Assistant qui gère la boîte de réception. Vérifié aujourd'hui face à l'analyse tarifaire d'eesel AI et à la couverture de CNBC sur le déploiement gratuit d'octobre 2025.

La barre latérale IA peut résumer des pages, vidéos et PDF, comparer le contenu de vos onglets ouverts, et effectuer des actions : cliquer, remplir des formulaires, gérer un panier d'achat, lire Gmail et Calendar. Les avis s'accordent pour dire que la synthèse et la comparaison entre onglets fonctionnent bien ; les actions agentiques (formulaires, paiement, mode vocal) sont le point faible constant.

Trois classes de vulnérabilités révélées indépendamment ont touché Comet en moins d'un an : CometJacking, un exploit en un clic capable de récupérer des données depuis un compte e-mail et un calendrier connectés et de les exfiltrer, signalé en privé en août 2025 et publié en octobre 2025 ; PleaseFix (mars 2026), une injection de prompt indirecte via du contenu d'apparence fiable comme des invitations de calendrier ; et une recherche propre à Brave identifiant la cause architecturale profonde, Comet transmettant le contenu brut d'une page à son modèle sans séparer les instructions du texte non fiable. La première réponse de Perplexity au signalement privé de CometJacking a été de dire qu'elle ne constatait « aucun impact sur la sécurité ».

Le ressenti des utilisateurs se scinde selon la durée d'usage réelle. Les avis à court terme (une ou deux semaines) ont tendance à le qualifier de peu abouti et pas assez différent pour justifier de changer. L'avis de MakeUseOf après sept mois fait figure d'exception et reste le plus positif : le testeur effectue désormais environ 70 % de sa navigation quotidienne dans Comet, mais refuse toujours de l'utiliser pour ses opérations bancaires.

Schéma montrant le déroulement de l'attaque CometJacking : un simple lien malveillant fait lire par l'agent de Comet le contenu de la page comme des instructions, interroger des services connectés comme l'e-mail et le calendrier, et exfiltrer les données vers le serveur d'un attaquant, sans aucun clic supplémentaire.
Le fonctionnement de CometJacking, d'après la divulgation d'août 2025 de LayerX Security.

Ce qu'est vraiment Comet, et ce qu'il coûte aujourd'hui

Comet est un navigateur basé sur Chromium, ce qui signifie qu'il utilise le même moteur de rendu que Chrome et fait tourner les mêmes extensions Chrome, avec un agent IA appelé Comet Assistant intégré dans une barre latérale persistante. Contrairement à un chatbot dans un onglet séparé, la barre latérale connaît le contexte de vos onglets : elle garde le contexte de vos onglets ouverts et peut effectuer des actions directement dans la page plutôt que de simplement répondre à des questions sur son contenu. Il a été lancé sur Windows et Mac en juillet 2025, a atteint Android en novembre 2025, est devenu gratuit pour tout le monde peu après, et est arrivé sur iPhone et iPad en mars 2026, avec une vraie mise à jour native iPadOS, prise en charge du multi-fenêtres et du Split View, suivant en fin avril 2026.

           Free              Pro                        Max
--------------------------------------------------------------------------------
Price      $0                $20/mo or $200/yr           $200/mo
Access     Core browsing +   Full Comet Assistant +      Everything in Pro, plus
           limited agent,    Comet Plus (premium         unattended "Background
           ~5 Pro Searches/  publisher content,          Assistants," Perplexity
           day                normally $5/mo standalone)  Labs/Computer credits,
                                                           Email Assistant (Gmail/
                                                           Outlook auto-drafting)
Account    Not required for  Required                    Required

Verified against eesel AI's pricing breakdown and CNBC's October 2025
free-rollout coverage, checked 5 September 2026. Comet originally required
the $200/mo Max tier or an invite at its July 2025 launch; that gate was
removed within months.

Ce que l'agent peut vraiment faire

  • Synthèse en un clic de pages, vidéos YouTube, PDF et publications sociales, sans quitter l'onglet.
  • Le référencement « @tab », qui permet d'intégrer des onglets ouverts précis dans une requête pour demander à Comet de comparer ou de synthétiser leur contenu, la fonctionnalité que l'avis indépendant de MakeUseOf désigne comme l'atout majeur pour un usage de type recherche.
  • Le Split-view pour des onglets côte à côte, un bloqueur de traqueurs et de publicités intégré, et des widgets de page d'accueil personnalisables.
  • Les actions agentiques : cliquer, naviguer, remplir des formulaires et gérer un panier d'achat. Des testeurs dont PCMag et Lifehacker rapportent que c'est la partie la moins fiable, l'automatisation du panier et du paiement « échoue souvent ou est plus lente que la navigation manuelle ».
  • L'intégration e-mail et calendrier via un connecteur Gmail/Google Calendar, plus un Email Assistant séparé réservé au forfait Max qui rédige des réponses, applique des libellés, et peut planifier des réunions par CC sur un fil.
  • Le mode vocal, dont les tests approfondis de MakeUseOf ont trouvé qu'il est moins performant que l'interface texte et boucle parfois sur une commande au lieu de l'exécuter.

Le bilan sécurité : trois vulnérabilités en moins d'un an

C'est la partie qu'un avis centré sur les fonctionnalités a tendance à omettre, et c'est le constat le plus important ici. LayerX Security a découvert CometJacking et l'a signalé en privé à Perplexity selon les règles de divulgation responsable le 27 août 2025 : un simple lien malveillant avec un paramètre d'URL manipulé pouvait ordonner à l'agent de Comet de récupérer des données depuis sa propre mémoire ou des services connectés, e-mail, calendrier, sessions enregistrées, au lieu de faire une recherche web, puis de les encoder en base64 et de les envoyer au serveur d'un attaquant. La première réponse de Perplexity, selon LayerX, a été de dire qu'elle ne pouvait identifier « aucun impact sur la sécurité » et de classer le signalement comme non applicable. LayerX a publié les détails techniques publiquement en octobre 2025, la même semaine où Brave a révélé indépendamment ses propres vulnérabilités liées à Comet. La couverture de BleepingComputer et les articles de Time ont tous deux confirmé le mécanisme : il ne fallait qu'un seul clic sur un lien, aucun identifiant, et aucune autre interaction de la victime. Perplexity a depuis affirmé avoir corrigé le problème et qu'il n'a jamais été exploité en conditions réelles.

Ce n'était pas la seule divulgation. En mars 2026, la société de sécurité Zenity Labs a publié « PleaseFix », un ensemble de failles d'injection de prompt indirecte où du contenu d'apparence fiable, une invitation de calendrier par exemple, pouvait déclencher un accès non autorisé à des fichiers locaux et un vol d'identifiants, avec un cas de compromission signalé impliquant l'intégration 1Password de Comet. La base d'incidents de l'OCDE.AI l'a consigné comme un incident formel de sécurité de l'IA, pas comme un simple article de blog. Séparément, la propre recherche de sécurité de Brave a identifié la cause architecturale commune à ces découvertes : quand on demande à Comet de résumer une page, il transmet le contenu brut de la page directement à son modèle sous-jacent sans séparer vos instructions du contenu non fiable présent sur cette page. Un texte caché, du texte blanc sur fond blanc, des commentaires HTML, un texte quasi invisible à l'intérieur d'une image, devient une commande exécutable aux yeux du modèle. eSecurity Planet, ActiveFence et Aviatrix ont chacun confirmé séparément des variantes de fuites de fichiers locaux et de hameçonnage par injection, ce qui signifie que ce n'est pas la découverte isolée d'un seul chercheur, c'est un schéma vers lequel ont convergé indépendamment plusieurs équipes de sécurité la même année.

Les consignes destinées aux entreprises de la société de sécurité Seraphic sont le signal le plus clair du sérieux avec lequel le secteur traite ce problème : elle recommande de fermer tous les onglets contenant des données de l'organisation ou des sessions SSO actives avant d'utiliser les fonctionnalités IA de Comet, et de désactiver le remplissage automatique de formulaires et l'exécution de flux de travail pour tout système d'entreprise, un aveu frappant que la façon sûre d'utiliser la fonctionnalité phare du navigateur au travail est de la désactiver. Il y a aussi un angle lié au modèle économique à connaître : le PDG de Perplexity, Aravind Srinivas, a déclaré au podcast TBPN qu'une des raisons pour lesquelles Perplexity a construit un navigateur est « pour obtenir des données même en dehors de l'application afin de mieux vous comprendre », dans le cadre d'un projet affiché de vendre des publicités hyper-personnalisées, le même modèle fondé sur la donnée que Chrome. Perplexity a par ailleurs proposé 34,5 milliards de dollars pour racheter Google Chrome lui-même pendant la procédure antitrust de 2025, un contexte qui montre à quel point posséder un navigateur est central dans la stratégie de l'entreprise.

Rien de tout cela ne signifie que Comet a causé une perte de données confirmée et à grande échelle à ce jour. Ce qui est vrai est plus étroit et mérite quand même d'être pris au sérieux : trois classes de vulnérabilités nommées et découvertes indépendamment sont apparues en moins d'un an, un consensus du secteur de la sécurité selon lequel la capacité centrale de la barre latérale, lire le contenu d'une page puis agir en conséquence, est structurellement exploitable par conception, et une première réponse publique de Perplexity qui a minimisé la plus médiatisée d'entre elles avant de la corriger.

Ce que disent les vrais utilisateurs, et pourquoi une semaine et sept mois ne racontent pas la même histoire

La page Trustpilot de Comet affiche 2,1 sur 5 pour 20 avis, un échantillon assez petit pour être traité comme un signal plutôt qu'un verdict, nettement scindé : environ 85 % une étoile contre 10 % cinq étoiles, presque rien entre les deux. Les avis positifs qualifient la recherche IA de « bien meilleure que Google » et louent l'interface épurée ; les négatifs décrivent des fonctionnalités passées derrière un mur payant après un lancement gratuit, un support qui ne répond pas, et des bannissements de compte allégués. Le fil r/perplexity_ai de Reddit sur la question de savoir si Comet est « bon ou nul » fait remonter une plainte récurrente sur l'interface : la barre latérale ne peut être ni redimensionnée ni réduite sur certaines versions, mangeant une partie de l'écran de façon permanente.

Reviewer          Trial length     Verdict
------------------------------------------------------------------------------
XDA Developers     ~1 week          Returned to Chrome: "too cluttered and
                                     clunky," redundant with any standalone
                                     chatbot for the same tasks
HowToGeek          Extended use     Google Search still wins for quick lookups;
                                     Comet wins when you don't yet know the
                                     shape of your question
efficient.app      Hands-on         "Only totally free agentic browser," good
                                     for research/shopping, "rough around the
                                     edges"
MakeUseOf          7 months         The outlier: ~70% of daily browsing now in
                                     Comet, reliability "markedly improved" -
                                     but still uses Edge for banking

Sources: XDA Developers (xda-developers.com), HowToGeek
(howtogeek.com), efficient.app/apps/comet, MakeUseOf
(makeuseof.com), checked 5 September 2026.

Le schéma constant à travers toutes les sources : la recherche multi-onglets et la synthèse en un clic sont la fonctionnalité systématiquement saluée, le mode vocal et les actions d'agent en plusieurs étapes sont systématiquement le point faible, et Comet consomme plus de RAM qu'Edge ou Chrome dans tous les avis qui ont mesuré ce point. Là où les avis divergent vraiment, c'est en fonction de la durée : les essais courts se lisent comme « pas assez différent pour changer », tandis que l'avis de sept mois de MakeUseOf est le seul de cet ensemble à en faire un usage quotidien, et il précise explicitement que ce verdict est circonscrit aux personnes déjà installées dans l'écosystème de Perplexity, pas une recommandation universelle de remplacer Chrome.

Comet face à la concurrence : Gemini dans Chrome, et le navigateur ChatGPT Atlas qui n'existe plus

À noter d'emblée, car cela change le paysage concurrentiel : OpenAI a fermé ChatGPT Atlas le 9 août 2026, moins d'un an après son lancement d'octobre 2025, en intégrant ses fonctionnalités agentiques basées sur navigateur directement dans ChatGPT plutôt qu'en le poursuivant comme application séparée. Atlas n'a jamais dépassé macOS, des versions Windows et mobiles avaient été promises au lancement et ne sont jamais arrivées. Toute comparaison rédigée avant août 2026 qui liste encore Atlas comme concurrent autonome est obsolète ; le véritable second axe de comparaison aujourd'hui est Gemini dans Chrome, une fonctionnalité intégrée à Chrome plutôt qu'un navigateur séparé.

                  Comet                    Gemini in Chrome
--------------------------------------------------------------------------
Architecture       Standalone Chromium       A feature inside Chrome
                    browser                   itself, not a new browser
Autonomy            Agent mode, mixed         "Auto Browse" for multi-step
                    reliability on forms/      tasks (hotel/flight research,
                    checkout                   forms), Pro/Ultra subs only
Specialty            Research/citation         Multi-tab comparison,
                     accuracy (Perplexity's    "Personal Intelligence"
                     answer-engine heritage)   memory (planned)
Platform reach       Windows, Mac, Android,    Chrome on Android first,
                     iOS, and iPad             expanding from there
Named security       Three disclosed           None as widely documented
incidents            vulnerability classes     as Comet's as of this
                     in under a year           writing

Le résumé en une ligne : Comet penche vers une meilleure précision de recherche et de citation grâce à l'héritage de moteur de réponse de Perplexity, tandis que Gemini dans Chrome est l'option qui ne nécessite pas de quitter votre navigateur existant, au prix de réserver sa fonctionnalité agentique « Auto Browse » aux abonnés payants.

Comet est-il vraiment utile pour la recherche et le travail documentaire ?

Partiellement, et il vaut la peine de séparer ce qui est confirmé indépendamment de ce qui n'est qu'affirmé. La fonctionnalité @tab, confirmée directement par les tests pratiques de MakeUseOf, aide vraiment : référencer plusieurs onglets ouverts dans une même requête pour en faire une synthèse se rapproche d'un flux de travail de recherche multi-sources, simplement natif au navigateur plutôt qu'au notebook. Des sources proches du marketing affirment que Comet gère aussi l'import direct de PDF, l'ingestion de liens arXiv/DOI, l'OCR de documents scannés, et la mise en forme des citations en style APA, IEEE, Chicago ou MLA, mais aucun des avis indépendants de cet article, PCMag, MakeUseOf, HowToGeek ou XDA, ne confirme spécifiquement l'export de citations. Considérez cette affirmation comme plausible mais non vérifiée tant que vous ne l'avez pas testée vous-même.

Le cadre le plus utile pour ce public n'est pas une liste de fonctionnalités mais la différence de modèle de confiance. L'ancrage aux sources de Gemini Notebook est circonscrit aux documents que vous importez explicitement, un corpus fermé sans rien d'autre en jeu. Comet opère sur le web ouvert, exactement la surface qu'ont exploitée CometJacking et PleaseFix, une page malveillante ou une invitation de calendrier que l'agent rencontre en navigant. Un outil qui ne lit que ce qu'on lui a remis porte une surface d'attaque fondamentalement plus réduite qu'un outil conçu pour lire et agir sur tout ce qu'il croise.

Quand ne pas utiliser Comet

  • Pour les opérations bancaires ou tout ce qui touche à un compte financier. Même l'avis le plus positif et le plus long de MakeUseOf conserve un navigateur séparé spécifiquement pour cela.
  • Sur une machine professionnelle avec des sessions SSO actives ou des données de l'organisation, conformément aux propres consignes de Seraphic Security pour les entreprises de fermer ces onglets avant d'activer les fonctionnalités IA de Comet.
  • Si vous comptez sur l'export de citations formatées pour un travail académique. Cette affirmation n'est pas confirmée indépendamment ; vérifiez-la vous-même avant de faire confiance à une bibliographie générée par Comet.
  • Si l'automatisation du paiement est la raison pour laquelle vous le voulez. Plusieurs testeurs rapportent que le panier et le remplissage de formulaires sont suffisamment peu fiables pour être plus lents que de le faire manuellement.
  • Si l'idée d'une entreprise ayant affiché l'intention de construire des profils de ciblage publicitaire à partir de données de navigation en dehors même de l'application vous met mal à l'aise.

Questions fréquentes

Perplexity Comet est-il gratuit ?

Oui, depuis octobre 2025, sur Windows, Mac et Android, avec iOS suivant en mars 2026. Le forfait gratuit inclut la navigation de base et un agent limité (environ 5 Pro Searches par jour). Pro (20 $/mois ou 200 $/an) et Max (200 $/mois) débloquent l'agent IA complet et de l'automatisation supplémentaire.

Perplexity Comet est-il sûr à utiliser ?

Il n'y a aucun incident confirmé d'exploitation massive, mais trois classes de vulnérabilités révélées indépendamment (CometJacking, PleaseFix, et la recherche de Brave sur l'injection de prompt) sont apparues en environ un an, et les chercheurs en sécurité s'accordent à dire que l'architecture sous-jacente, lire le contenu d'une page et agir dessus, est structurellement exploitable. Évitez-le pour les opérations bancaires et pour les comptes professionnels contenant des données sensibles.

Qu'est-ce que CometJacking ?

Une vulnérabilité révélée par LayerX Security en août 2025, où un simple lien malveillant avec un paramètre d'URL manipulé pouvait faire en sorte que l'agent de Comet récupère des données depuis des services connectés comme l'e-mail et le calendrier et les exfiltre vers un attaquant, sans autre interaction de la victime. Perplexity a d'abord dit qu'il n'y avait aucun impact sur la sécurité, puis a corrigé le problème.

Comet fonctionne-t-il avec les extensions Chrome ?

Oui. Comet est construit sur Chromium, le même moteur que Chrome, donc les extensions Chrome existantes sont compatibles.

En quoi Comet diffère-t-il de Gemini dans Chrome ? Qu'est devenu ChatGPT Atlas ?

Comet est un navigateur autonome construit autour de la recherche et de réponses de type citation. Gemini dans Chrome n'est pas du tout un navigateur séparé, c'est une fonctionnalité ajoutée à Chrome lui-même, dont la capacité agentique « Auto Browse » est réservée aux abonnés payants. ChatGPT Atlas, le navigateur autonome concurrent d'OpenAI, a été fermé le 9 août 2026, moins d'un an après son lancement, ses fonctionnalités étant intégrées directement dans ChatGPT.

Comet peut-il effectuer des achats ou remplir des formulaires automatiquement ?

Oui, cela fait partie de son mode agent, mais plusieurs avis indépendants rapportent que la fonctionnalité n'est pas fiable, l'automatisation du panier et du paiement échoue parfois ou prend plus de temps que de le faire manuellement.

Continuer la lecture