TGViewer
RAVEN RAVEN @raven_grup · 3.37K subscribers
Post #46 482
🧠 4. ИИ-помощника в браузере заставили работать на атакующего

16 сентября исследователь Гал Вайцман представил BragJack — исследование атак через вредоносное расширение на ИИ-компоненты Chrome, Edge, Opera Neon, Perplexity Comet и Claude in Chrome.

В разных продуктах последствия отличались: доступ к данным, снимкам экрана или возможность передавать команды агенту, который действует от имени пользователя.

Важное условие: вредоносное расширение уже должно быть установлено. Это не история про заражение любого браузера одним посещением страницы.

Что цепляет: когда помощнику разрешают читать и выполнять действия, его полномочия становятся отдельной целью. Возникает вопрос не только «кому я дал доступ», но и «кто может управлять тем, кому я его дал». Исследование Forever Security⁠.

🎭 5. Вымогателей взломали и собрались вымогать деньги у них

19 сентября BleepingComputer сообщило о взломе сайта утечек группировки Clop. Ответственность взяла ShinyHunters.

Журналисты самостоятельно подтвердили размещение постороннего файла и подмену страницы сайта. ShinyHunters дополнительно заявила о краже серверных данных и приватных ключей onion-сервиса — эти заявления независимо не подтверждены.

На вопрос о дальнейших планах группировка сообщила о намерении шантажировать Clop.

Что цепляет: даже люди, зарабатывающие на чужих провалах в безопасности, не получают иммунитета от собственных. Расследование BleepingComputer⁠.

У этих историй есть общий вопрос: скольким сервисам и программам мы уже выдали доступ — и помним ли об этом?

Расширение осталось после разовой задачи. Скриншоты лежат годами. Сторонний виджет подключили и забыли. ИИ получил разрешение читать почту.

Хороший повод открыть список расширений и подключённых приложений: что из этого тебе действительно нужно сегодня?

Какую историю разобрать следующей: ИИ-атаку на PaperCut, утечку Gyazo или захват браузерного помощника?

#RAVEN #НовостиИБ #OSINT #Кибербезопасность
Forever BragJack: How We Hijacked 5 Of The World's Most Popular Browsers Using Their Built-In AI Assistants · Forever Security We hijacked the agents inside Gemini Live in Chrome, Microsoft Edge, Opera Neon, Perplexity Comet, and Claude in Chrome - using one single extension
More from @raven_grup
  1. Sep 21, 2026В Amazon S3 файлы хранятся в контейнерах — бакетах. Для бакетов в общем пространстве имён…
  2. Sep 21, 2026🪦 Сервер удалили. Доступ для взлома оставили Представь: компания переносит файлы в новое…
  3. Sep 20, 2026🧠 Здесь начинается настоящий OSINT В такой истории нужно отдельно проверить четыре утверж…
  4. Sep 20, 2026🚢 Кибератака настоящая. Фотографии катастрофы — поддельные. Вокруг танкера VL Prosperity…
  5. Sep 20, 2026Но урок вполне конкретный: криптография может работать безупречно, пока система доверяет с…
  6. Sep 20, 2026🔐 Сначала — что именно нельзя было отдавать Сертификат и приватный ключ выполняют разные…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →