Tendvane

← Todos os artigos

Security20 de setembro de 2026

Uma só extensão maliciosa pode tomar conta do assistente de IA do seu navegador

Os fabricantes de navegadores passaram o ano a encaixar assistentes de IA dentro do próprio navegador, capazes de ler os seus separadores, resumir o correio e clicar por si. Um investigador acaba de mostrar o que acontece quando uma extensão maliciosa aterra nesse mesmo navegador.

Gal Weizman, da Forever Security, publicou a técnica a 19 de setembro com o nome BragJack. Uma única extensão, com pequenos ajustes por navegador, sequestrou os assistentes do Google Chrome, Microsoft Edge, Opera Neon, Comet da Perplexity e Claude in Chrome. Abusa de uma funcionalidade do Chromium chamada declarativeNetRequest, que existe para que as extensões possam bloquear e redirecionar pedidos de rede, de modo a colocar código do atacante no lugar privilegiado onde o assistente corre. Ao passo seguinte Weizman chama Prompt Forcing, e é mais perverso do que a habitual injeção de prompt: em vez de esconder instruções numa página e esperar que a IA as leia, o atacante entrega ao assistente um prompt inteiro e este cumpre-o como se tivesse sido escrito por si. Ler ficheiros locais, extrair o histórico de navegação, tirar capturas de ecrã, enviar resumos da sua caixa de correio a um estranho: tudo demonstrado.

A Google classificou a sua parte do problema com 8,8 em 10 e segue-a como CVE-2026-0628. A da Microsoft é CVE-2026-55945. Ambas foram corrigidas, os fabricantes pagaram cerca de 20.000 dólares em recompensas no conjunto, e ninguém viu isto usado num ataque real. Exige também que exista primeiro uma extensão na sua máquina, e essa é a parte que está nas suas mãos.

Faça então a coisa aborrecida esta semana. Abra a página de extensões do navegador, retire tudo o que não reconhece ou não usa há meses, e leia a janela de permissões quando uma novidade pede para "ler e alterar todos os seus dados em todos os sites", porque é exatamente desse acesso que este ataque vive. Depois garanta que o próprio navegador está atualizado. A verificação de atualizações de aplicações do Tendvane usa o winget para assinalar navegadores e outros programas instalados que ficaram para trás em relação à versão mais recente.

Fontes

Transferir o Tendvane