BragJack: вредоносные расширения захватывают ИИ-агентов в браузерах
Исследователь Галь Вайцман раскрыл технику BragJack, позволяющую одному вредоносному расширению захватить ИИ-ассистентов в пяти браузерах на Chromium: Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon и Claude в Chrome. За находки выплачено более $20 тыс. баг-баунти и выданы два CVE; Google и Microsoft уже исправили уязвимости.
- Атака затронула Gemini Live, Comet, Edge, Opera Neon и Claude в Chrome
- За баг-баунти выплачено более $20 000, суммы от $600 до $7000
- Выданы CVE-2026-0628 в Chrome и CVE-2026-55945 в Edge
- Требуется уже установленное вредоносное расширение, дальше — без действий пользователя
Читать дальше
Безопасность