← Sve vesti
Ranjivosti 19. septembar 2026. Dark Reading

Dodatak za pregledač naređuje AI asistentu šta da radi

U pregledačima u poslednje vreme sve češće integrišemo AI asistente koji gledaju otvorene kartice, slikaju ekrane, klikću umesto nas, i tamo gde nismo i tamo gde jesmo prijavljeni sa svojim ličnim i poslovnim nalozima. Istraživači firme Forever Security 16. septembra su pokazali koliko su takvi asistenti ranjivi na naredbe drugih dodataka koji mogu biti i maliciozne prirode. Simulacija iza koje stoji napad pod imenom BragJack pogađa Chrome sa Geminijem, Microsoft Edge, Operu Neon, Perplexity Comet i Claude u Chromeu. Uslov je da korisnik ima instaliran zlonameran dodatak, i to je okosnica cele priče. Tom dodatku trebaju samo dve dozvole koje se skoro pa podrazumevaju: da ubaci svoj kod pri izvršavanju stranice i da ima dodira sa mrežnim saobraćajem. Kad su ta dva uslova ispunjena, maliciozni dodatak ne mora da prevari AI asistenta niti da zaobilazi zabrane. Njegovo je da se ubaci u komunikacioni kanal kroz koji asistent prima instrukcije i pošalje svoj set komandi na izvršavanje. Kod Perplexityja je to omogućila zaboravljena testna stranica dostupna sa interneta. Kod Claudea je postojao paralelni komunikacioni kanal na Anthropicovoj stranici. Kod Edgea je iskorišćen trenutak u kojem asistent prelazi iz obrade u izvršavanje. Šta se hakovanjem procesa dobija, razlikuje se od pregledača do pregledača. Kroz Chrome su stizali do fajlova na računaru, kamere, mikrofona i slika na ekranu. Kroz Comet do istorije pregledanja i fajlova. Kroz Edge, Operu i Claude do upravljanja samim asistentom, pa onda i do korisnikove elektronske pošte. Svih pet kompanija je potvrdilo propust, isplatilo nagradu i objavilo ispravke. Oznake CVE dobili su nalazi za Chrome i Edge, dok za Comet, Operu i Claudea oznake nema, pa taj deo počiva na rečima same firme. Nagrade pokazuju koliko je ko ozbiljno shvatio pretnju: Google i Perplexity su dali po 7.000 dolara, Microsoft 5.000, Opera 900, Anthropic 600.

Pojašnjenje

Maliciozni dodaci su opasni zato što mogu da vide i beleže šta korisnik unosi u pregledač. Sada su još opasniji jer mogu da upravljaju AI asistentima kojima smo odobrili sva moguća prava, bilo da su ugrađeni u pregledač ili stižu kao dodatak, i koje oduševljeno posmatramo kako završavaju poslove umesto nas. U suštini, u pregledače smo uselili digitalne administratore, ali nismo ograničili ko sa njima može da upravlja. O zlonamernim dodacima smo pisali u februaru, kada su krali 2FA kodove i korisničke podatke, ali ovo je sledeći stepen izloženosti. Ne samo šta mogu da rade, nego i dokle u sistemu mogu da stignu. Dok se adekvatna vrsta zaštite ne uspostavi kao standard, obratite pažnju na svoje dodatke za kupone, prevođenje ili druge akcije koje ste instalirali ko zna kada, pa zaboravili na njih i njihova prava. Proizvođači tih dodataka se menjaju svako malo i njihova ažuriranja su neprimetna, pa ono čemu poreklo nije sigurno uklonite, ako ga ne koristite. Vredi imati na umu da od ove vrste napada štiti baš proizvod koji navedeni istraživači razvijaju, ali ne treba zanemariti opasnost pronađenih propusta. Mere predostrožnosti koje ne koštaju ništa, a rade odlično su: manje dodataka, revizija dozvola i asistenti ugašeni tamo gde nisu potrebni.

Preporuke