BleepingComputer
Visión editorial Tramo Uno
BragJack attacks hijack AI browser agents through malicious extensions
Lectura rápida
BragJack, a proof-of-concept attack from Forever Security's Gal Weizman, hijacks the AI assistants in Chrome, Edge, Opera Neon, Perplexity Comet, and Claude in Chrome using one malicious extension. The Prompt Forcing technique earned over $20,000 in bounties and two CVEs. [...]
Tramo Uno resume esta señal para que entiendas qué ocurrió antes de decidir si quieres revisar la cobertura completa en la fuente original.
Lectura de Sand de Tramo Uno
Se ha revelado un nuevo ataque denominado BragJack, que permite a un atacante secuestrar asistentes de inteligencia artificial en navegadores populares mediante una única extensión maliciosa. Este ataque, desarrollado por Gal Weizman de Forever Security, afecta a navegadores basados en Chromium como Google Chrome, Microsoft Edge, Opera Neon, Perplexity Comet y Claude en Chrome. Este ataque destaca la creciente vulnerabilidad de los navegadores y sus asistentes de IA, que pueden ser manipulados para acceder a información sensible y realizar acciones en nombre del usuario sin su consentimiento. Esto plantea serias preocupaciones sobre la seguridad y la privacidad en el uso de tecnologías de IA en navegadores. En América Latina, el uso de navegadores y extensiones maliciosas puede ser un problema creciente, ya que los usuarios a menudo no son conscientes de los riesgos asociados con las extensiones que instalan. La educación sobre ciberseguridad es crucial en esta región.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.