攻擊手法BragJack透過惡意延伸套件挾持AI瀏覽器 發佈日期: 22 9 月, 2026 作者: wellchen2020 AI代理已成為許多主流瀏覽器的標準配備,然而由於代理不僅能夠讀取網頁內容,還能操作分頁甚至代替使用者執行工作,也形成新的攻擊面。資安公司Forever Security揭露新型態手法BragJack,攻擊者只需在目標瀏覽器安裝惡意延伸套件,就有機會挾持Chrome、Edge、Perplexity Comet、Opera Neon,以及安裝Claude in Chrome的瀏覽器,部分情況甚至不需要使用者點擊。