Атака BragJack перехватывает ИИ-агентов в браузерах через вредоصные расширения
Новая концептуальная атака BragJack, разработанная исследователем Гал Вейцманом из Forever Security, способна перехватывать ИИ-ассистентов в Chrome, Edge, Perplexity и Claude с помощью всего одного вредоносного расширения.

В мире информационной безопасности появляется всё больше угроз, связанных с активной интеграцией искусственного интеллекта в повседневные инструменты. Концептуальная атака BragJack, созданная исследователем Гал Вейцманом из компании Forever Security, демонстрирует, как уязвимости в браузерных ИИ-агентах могут быть использованы злоумышленниками.
Атака затрагивает популярные платформы, включая Chrome, Edge, Opera Neon, Perplexity Comet и Claude в браузере. Используя технику под названием Prompt Forcing и одно вредоносное расширение, злоумышленники могут получить несанкционированный контроль над ИИ-помощниками, заставляя их выполнять нежелательные действия от имени пользователя.
Данное исследование получило высокую оценку в экспертном сообществе: оно принесло автору более 20 000 долларов в виде баунти-выплат и привело к присвоению двух официальных CVE. Это подчеркивает серьезность проблемы безопасности при взаимодействии браузерных расширений с языковыми моделями и ИИ-агентами.
Для ИТ-специалистов и пользователей из Узбекистана и стран СНГ подобные инциденты служат важным напоминанием о рисках безопасности. Поскольку браузерные расширения часто запрашивают широкие разрешения, установка ненадежных компонентов может поставить под угрозу конфиденциальные данные и работу ИИ-инструментов, используемых в повседневной работе.
По мере того как искусственный интеллект становится неотъемлемой частью веб-серфинга, разработчики браузеров и платформ должны уделять приоритетное внимание изоляции ИИ-агентов от потенциально опасных расширений. Пользователям же рекомендуется тщательно проверять устанавливаемые дополнения и избегать сомнительного ПО для обеспечения цифровой гигиены.



