🧩 В браузерах виявлено можливість захоплення АІ-помічників через звичайне розширення

Дослідники безпеки з компанії Forever Security продемонстрували, що звичайне розширення для браузера здатне перехопити контроль над внутрішніми АІ-асистентами у п’яти Chromium-продуктах: Gemini Live у Chrome, Perplexity Comet, Microsoft Edge, Opera Neon та Claude для Chrome. Зловмисне розширення обходить внутрішні обмеження та відправляє автономним агентам довільні команди під виглядом довіреної сторінки розробника.

Найбільш критичний рівень загрози виявлено в браузері Perplexity Comet, де АІ-асистент має розширений доступ до файлової системи. Після захоплення контролю шкідливий модуль може зчитувати будь-які файли на комп’ютері, переглядати історію вебперегляду, робити знімки екрана та виконувати дії від імені користувача. Виправлення випущено у версіях Chrome 143 та Edge 150.