Одно расширение перехватило пять ИИ-браузеров и принесло $20 000
Исследователь получил $20 000 от Anthropic, Google, Microsoft и Perplexity за одну уязвимость, сработавшую в пяти ИИ-ассистентах браузеров: Gemini в Chrome, Comet, Copilot в Edge, Opera Neon и Claude в Chrome. Расширение перехватывало сетевые запросы к бэкенду ассистента и получало контроль над агентом с правами пользователя.
- Уязвимость сработала в Gemini в Chrome, Comet, Copilot в Edge, Opera Neon и Claude в Chrome
- Выплаты составили $20 000 от Anthropic, Google, Microsoft и Perplexity
- Расширение перехватывало запросы к бэкенду ассистента без вредоносного кода
- Проблема архитектурная: агенты доверяют запросам без проверки их источника
Читать дальше
Безопасность