Badacze odkryli metodę ataku BragJack, która wykorzystuje asystentów AI wbudowanych w przeglądarki do odczytywania danych i wykonywania niebezpiecznych poleceń. Atak wymaga złośliwego rozszerzenia, które może trafić na komputer ofiary nawet przez aktualizację zaufanego dodatku.
Asystenci AI wbudowani w przeglądarki to jeden z tych wynalazków, który sprawia, że czujemy się jak z science fiction: pytasz, odpowiada, pomaga, działa. Badacze odkryli jednak metodę ataku o nazwie BragJack, która zamienia tego cyfrowego pomocnika w posłuszne narzędzie w rękach hakera, zdolne do odczytywania danych i wykonywania niebezpiecznych poleceń. Najgroźniejszy szczegół? Złośliwe rozszerzenie może trafić na komputer ofiary przez aktualizację dodatku, któremu już ufasz.
I tu pojawia się niewygodne pytanie: skoro wektor ataku prowadzi przez zaufane rozszerzenia, to czy jakakolwiek przeglądarkowa wtyczka z dostępem do AI jest dziś naprawdę bezpieczna?
To streszczenie zostało przygotowane przy pomocy narzędzi AI na podstawie źródła. Pełną treść znajdziesz w oryginalnym artykule.



Co o tym myślisz?
Zaloguj się, aby dołączyć do dyskusji.
Zaloguj się do dzis.ai
Komentuj, zachowaj swoją passę, dołącz do dyskusji.
G Kontynuuj z Google