🤖 Атаки BragJack дозволяють хакерам перехоплювати ШІ-асистентів у браузерах
Дослідник Гал Вейцман продемонстрував новий клас атак під назвою BragJack, який дозволяє звичайному шкідливому розширенню браузера захоплювати контроль над вбудованими ШІ-асистентами. Метод працює проти Gemini в Chrome, Copilot в Edge, Aria в Opera Neon, Perplexity Comet та розширення Claude. Атака використовує техніку «Prompt Forcing» — впровадження прихованих інструкцій в контекст штучного інтелекту для обходу стандартних обмежень безпеки.
Зловмисне розширення використовує високий рівень привілеїв ШІ-асистента для зчитування локальних файлів на диску, створення знімків екрана, перегляду історії веб-перегляду та відправки даних на сервер хакерів. Всі дії виконуються непомітно без додаткових запитів до користувача після встановлення розширення. За виявлені вразливості дослідник отримав понад $20 000 винагороди, а проблемам було присвоєно два офіційні ідентифікатори CVE.
