Атака BragJack может настроить против него агентный искусственный интеллект браузера

Новый тип атаки захватывает помощника искусственного интеллекта, встроенного непосредственно в различные браузеры, для доступа к конфиденциальной информации, выполнения вредоносных действий и кражи данных. Новый тип атаки для проверки концепции под названием BragJack может скомпрометировать пять агентских сред браузера и украсть секреты: Google Chrome с Gemini, Microsoft Edge, Opera Neon, Perplexity Comet и Claude в Chrome. Гал Вейцман, исследователь уязвимостей агентского программного обеспечения и браузеров в Forever Security, обнаружил атаку, которая, по его словам, принесла фирме более 20 000 долларов в виде вознаграждений за обнаружение ошибок от пострадавших компаний, согласно сообщению в блоге, опубликованному сегодня. В отличие от большинства атак на основе искусственного интеллекта, BragJack не требовал от исследователей обходить барьеры искусственного интеллекта или даже полагаться на быстрое внедрение, когда злоумышленник скрывает инструкции в контенте, который должен прочитать агент искусственного интеллекта, написал Вейцман в своем сообщении. «Мы обнаружили кое-что похуже», — написал он, добавив, что «все обнаруженные нами уязвимости имеют один и тот же критический недостаток дизайна». Этот недостаток связан с тем, как агентные браузеры взаимодействуют с расширениями таким образом, что злоумышленники могут полностью перехватить канал связи и заставить подсказки встроенному агенту браузера делать все, что они захотят, объясняет он Dark Reading. «Им не нужно было ловко прятать инструкции в данных, с которыми взаимодействует агент, в надежде, что тот проглотит наживку; они могли просто отправлять одно приглашение за другим, пока агент не убедится что-то сделать», — говорит Вейцман в интервью по электронной почте. «Примечательно, что эта атака оказалась эффективной против пяти самых популярных агентских браузеров в мире, что делает ее не просто единичным экземпляром уязвимости, а новым типом атаки». Forever Security связалась с пятью компаниями, пострадавшими от атаки: Google, Microsoft, Opera, Anthropic и Perplexity. Каждый из них признал, что уязвимость существует в отдельной технологии каждой компании, и назначил вознаграждение за обнаружение ошибок в размере от 600 долларов США от Anthropic до 7000 долларов США от Google. Google и Microsoft даже выпустили CVE за недостатки в своих агентных браузерах Chrome и Edge: CVE-2026-0628 и CVE-2026-55945 соответственно. С тех пор проблемы были решены.


Источник: Dark Reading — https://www.darkreading.com/endpoint-security/bragjack-browser-agentic-ai

Комментарии