🧠 4. ИИ-помощника в браузере заставили работать на атакующего
16 сентября исследователь Гал Вайцман представил BragJack — исследование атак через вредоносное расширение на ИИ-компоненты Chrome, Edge, Opera Neon, Perplexity Comet и Claude in Chrome.
В разных продуктах последствия отличались: доступ к данным, снимкам экрана или возможность передавать команды агенту, который действует от имени пользователя.
Важное условие: вредоносное расширение уже должно быть установлено. Это не история про заражение любого браузера одним посещением страницы.
Что цепляет: когда помощнику разрешают читать и выполнять действия, его полномочия становятся отдельной целью. Возникает вопрос не только «кому я дал доступ», но и «кто может управлять тем, кому я его дал». Исследование Forever Security.
🎭 5. Вымогателей взломали и собрались вымогать деньги у них
19 сентября BleepingComputer сообщило о взломе сайта утечек группировки Clop. Ответственность взяла ShinyHunters.
Журналисты самостоятельно подтвердили размещение постороннего файла и подмену страницы сайта. ShinyHunters дополнительно заявила о краже серверных данных и приватных ключей onion-сервиса — эти заявления независимо не подтверждены.
На вопрос о дальнейших планах группировка сообщила о намерении шантажировать Clop.
Что цепляет: даже люди, зарабатывающие на чужих провалах в безопасности, не получают иммунитета от собственных. Расследование BleepingComputer.
У этих историй есть общий вопрос: скольким сервисам и программам мы уже выдали доступ — и помним ли об этом?
Расширение осталось после разовой задачи. Скриншоты лежат годами. Сторонний виджет подключили и забыли. ИИ получил разрешение читать почту.
Хороший повод открыть список расширений и подключённых приложений: что из этого тебе действительно нужно сегодня?
Какую историю разобрать следующей: ИИ-атаку на PaperCut, утечку Gyazo или захват браузерного помощника?
#RAVEN #НовостиИБ #OSINT #Кибербезопасность
Post #46
482