Одно вредоносное расширение способно захватить ИИ-ассистентов в Chrome, Edge и Opera
17 сентября. / КИБЕР МЕДИА /. Одно вредоносное расширение способно захватить ИИ-ассистентов в Chrome, Edge и Opera.
Исследователи в области кибербезопасности обнаружили архитектурную уязвимость, позволяющую всего одному вредоносному браузерному расширению перехватывать управление встроенными ИИ-помощниками в пяти популярных Chromium-продуктах, включая Chrome, Microsoft Edge, Opera Neon, Perplexity Comet и приложения на базе Claude.
Проблема связана с тем, как браузные расширения взаимодействуют с локальными интерфейсами и API встроенных ИИ-ассистентов. Получив базовые разрешения в системе, вредоносный модуль может манипулировать запросами к нейросетям, внедрять скрытые промпты и перехватывать ответы ассистента в режиме реального времени.
В ходе демонстрации концепта атаки экспертам удалось получить несанкционированный доступ к локальным файлам пользователя, датчикам устройства и конфиденциальным данным браузера, обрабатываемым ИИ. Эксплуатация векторных атак через расширения создает серьезную угрозу утечки пользовательских сессий, истории переписки и учетных данных.
Специалисты отмечают, что с каждым годом разработчики браузеров все глубже интегрируют искусственный интеллект в веб-экосистему, однако механизмы изоляции прав для ИИ-компонентов пока остаются слабым звеном. Пользователям рекомендуется ограничить установку сторонних плагинов и тщательно проверять запрашиваемые разрешения.
Post #2056
524
