Jedno złe rozszerzenie może przejąć asystenta AI w twojej przeglądarce
Producenci przeglądarek spędzili rok na wbudowywaniu asystentów AI wprost w przeglądarkę, tak by umieli czytać twoje karty, streszczać pocztę i klikać za ciebie. Badacz właśnie pokazał, co się dzieje, gdy w tej samej przeglądarce wyląduje złośliwe rozszerzenie.
Gal Weizman z Forever Security opublikował tę technikę 19 września pod nazwą BragJack. Jedno rozszerzenie, z drobnymi poprawkami pod każdą przeglądarkę, przejęło asystentów w Google Chrome, Microsoft Edge, Opera Neon, Comet od Perplexity oraz Claude in Chrome. Wykorzystuje ono funkcję Chromium o nazwie declarativeNetRequest, która istnieje po to, by rozszerzenia mogły blokować i przekierowywać żądania sieciowe, żeby wstawić kod atakującego w uprzywilejowane miejsce, w którym działa asystent. Kolejny krok Weizman nazywa Prompt Forcing i jest on paskudniejszy od zwykłego wstrzykiwania promptu: zamiast ukrywać instrukcje na stronie i liczyć, że AI je przeczyta, atakujący podaje asystentowi cały prompt, a ten wykonuje go tak, jakbyś sam go wpisał. Odczyt lokalnych plików, pobranie historii przeglądania, zrzuty ekranu, wysłanie streszczeń twojej skrzynki do obcej osoby: wszystko zademonstrowane.
Google oceniło swoją część problemu na 8,8 na 10 i prowadzi ją jako CVE-2026-0628. Wersja Microsoftu to CVE-2026-55945. Obie zostały naprawione, producenci wypłacili łącznie około 20 000 dolarów nagród, a nikt nie widział tej techniki w prawdziwym ataku. Wymaga ona też, żeby rozszerzenie najpierw trafiło na twój komputer, a to akurat zależy od ciebie.
Zrób więc w tym tygodniu tę nudną rzecz. Otwórz stronę rozszerzeń w przeglądarce, usuń wszystko, czego nie rozpoznajesz albo czego nie używałeś od miesięcy, i przeczytaj okno uprawnień, gdy nowość prosi o "odczyt i zmianę wszystkich twoich danych na wszystkich stronach", bo to jest dokładnie ten dostęp, na którym ten atak stoi. Potem upewnij się, że sama przeglądarka jest aktualna. Kontrola aktualizacji aplikacji w Tendvane korzysta z winget, żeby wskazać przeglądarki i inne zainstalowane programy, które zostały w tyle za najnowszą wersją.