Dodatak za pregledač naređuje AI asistentu šta da radi
U pregledačima u poslednje vreme sve češće integrišemo AI asistente koji gledaju otvorene kartice, slikaju ekrane, klikću umesto nas, i tamo gde nismo i tamo gde jesmo prijavljeni sa svojim ličnim i poslovnim nalozima. Istraživači firme Forever Security 16. septembra su pokazali koliko su takvi asistenti ranjivi na naredbe drugih dodataka koji mogu biti i maliciozne prirode. Simulacija iza koje stoji napad pod imenom BragJack pogađa Chrome sa Geminijem, Microsoft Edge, Operu Neon, Perplexity Comet i Claude u Chromeu. Uslov je da korisnik ima instaliran zlonameran dodatak, i to je okosnica cele priče. Tom dodatku trebaju samo dve dozvole koje se skoro pa podrazumevaju: da ubaci svoj kod pri izvršavanju stranice i da ima dodira sa mrežnim saobraćajem. Kad su ta dva uslova ispunjena, maliciozni dodatak ne mora da prevari AI asistenta niti da zaobilazi zabrane. Njegovo je da se ubaci u komunikacioni kanal kroz koji asistent prima instrukcije i pošalje svoj set komandi na izvršavanje. Kod Perplexityja je to omogućila zaboravljena testna stranica dostupna sa interneta. Kod Claudea je postojao paralelni komunikacioni kanal na Anthropicovoj stranici. Kod Edgea je iskorišćen trenutak u kojem asistent prelazi iz obrade u izvršavanje. Šta se hakovanjem procesa dobija, razlikuje se od pregledača do pregledača. Kroz Chrome su stizali do fajlova na računaru, kamere, mikrofona i slika na ekranu. Kroz Comet do istorije pregledanja i fajlova. Kroz Edge, Operu i Claude do upravljanja samim asistentom, pa onda i do korisnikove elektronske pošte. Svih pet kompanija je potvrdilo propust, isplatilo nagradu i objavilo ispravke. Oznake CVE dobili su nalazi za Chrome i Edge, dok za Comet, Operu i Claudea oznake nema, pa taj deo počiva na rečima same firme. Nagrade pokazuju koliko je ko ozbiljno shvatio pretnju: Google i Perplexity su dali po 7.000 dolara, Microsoft 5.000, Opera 900, Anthropic 600.