攻擊手法BragJack透過惡意延伸套件挾持AI瀏覽器

AI代理已成為許多主流瀏覽器的標準配備,然而由於代理不僅能夠讀取網頁內容,還能操作分頁甚至代替使用者執行工作,也形成新的攻擊面。資安公司Forever Security揭露新型態手法BragJack,攻擊者只需在目標瀏覽器安裝惡意延伸套件,就有機會挾持Chrome、Edge、Perplexity Comet、Opera Neon,以及安裝Claude in Chrome的瀏覽器,部分情況甚至不需要使用者點擊。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *