Tendvane

← Tutti gli articoli

Security20 settembre 2026

Una sola estensione malevola può prendere il controllo dell'assistente IA del browser

I produttori di browser hanno passato l'anno a incastrare assistenti IA dentro al browser stesso, capaci di leggere le vostre schede, riassumere la posta e cliccare al posto vostro. Un ricercatore ha appena mostrato cosa succede quando nello stesso browser finisce un'estensione malevola.

Gal Weizman di Forever Security ha pubblicato la tecnica il 19 settembre con il nome BragJack. Una sola estensione, con piccoli adattamenti per ciascun browser, ha dirottato gli assistenti di Google Chrome, Microsoft Edge, Opera Neon, Comet di Perplexity e Claude in Chrome. Sfrutta una funzione di Chromium chiamata declarativeNetRequest, che esiste perché le estensioni possano bloccare e reindirizzare richieste di rete, per infilare codice dell'attaccante nello spazio privilegiato in cui gira l'assistente. Il passo successivo, che Weizman chiama Prompt Forcing, è più cattivo della solita prompt injection: invece di nascondere istruzioni in una pagina sperando che l'IA le legga, l'attaccante consegna all'assistente un prompt completo e l'assistente lo esegue come se l'aveste scritto voi. Lettura di file locali, cronologia di navigazione, schermate, riassunti della vostra posta spediti a uno sconosciuto: tutto dimostrato.

Google ha valutato la propria parte del problema 8,8 su 10 e la traccia come CVE-2026-0628. Quella di Microsoft è CVE-2026-55945. Entrambe sono state corrette, i due fornitori hanno pagato circa 20.000 dollari di ricompense in tutto e nessuno ha visto la tecnica usata in un attacco reale. Serve inoltre che un'estensione arrivi prima sulla vostra macchina, ed è la parte che potete controllare.

Quindi fate la cosa noiosa, questa settimana. Aprite la pagina delle estensioni del browser, togliete tutto quello che non riconoscete o che non usate da mesi, e leggete la finestra dei permessi quando una novità chiede di "leggere e modificare tutti i tuoi dati su tutti i siti web", perché è esattamente l'accesso di cui vive questo attacco. Poi assicuratevi che il browser stesso sia aggiornato. Il controllo degli aggiornamenti delle app di Tendvane usa winget per segnalare browser e altri programmi installati rimasti indietro rispetto all'ultima versione.

Fonti

Scarica Tendvane