Атака BragJack захватывает ИИ-агентов браузеров с помощью вредоносных расширений
Исследователь кибербезопасности Гал Вайцман из компании Forever Security представил новую атаку под названием BragJack, которая позволяет захватывать ИИ-ассистентов в таких браузерах, как Chrome, Edge, Opera Neon, Perplexity Comet и Claude. Данная атака осуществляется с использованием одного вредоносного расширения, что делает ее особенно опасной и легкодоступной для злоумышленников.
Метод, использованный в атаке, называется 'Prompt Forcing'. Он позволяет злоумышленникам обманным путем заставлять ИИ-ассистентов выполнять нежелательные действия, что может привести к утечке конфиденциальной информации или другим негативным последствиям.
В рамках своих исследований Гал Вайцман сумел заработать более 20,000 долларов в виде вознаграждений за обнаружение уязвимостей и получил два уникальных идентификатора уязвимостей (CVE). Это подчеркивает серьезность проблемы и важность быстрого реагирования на такие угрозы.
Эксперты по кибербезопасности призывают пользователей быть особенно внимательными к расширениям, которые они устанавливают в свои браузеры. Установка неподтвержденных или подозрительных расширений может привести к серьезным последствиям, включая компрометацию личных данных.
В ответ на эту угрозу разработчики браузеров должны уделить особое внимание безопасности своих платформ и внедрять дополнительные меры защиты, чтобы предотвратить подобные атаки в будущем. Пользователям рекомендуется регулярно обновлять свои браузеры и использовать только проверенные расширения, чтобы минимизировать риски.
Атака BragJack подчеркивает необходимость постоянного мониторинга и улучшения мер безопасности в области ИИ и браузерных технологий, так как злоумышленники могут использовать их для достижения своих целей. Общество должно быть готово к новым вызовам в кибербезопасности, связанным с развитием технологий.