← nejvýznamnější zprávy · všechny zprávy

Útok BragJack ovládá AI asistenty v prohlížečích přes škodlivá rozšíření

Bezpečnostní výzkumník představil koncept útoku BragJack, který pomocí jediného škodlivého rozšíření dokáže ovládnout AI asistenty v prohlížečích Chrome, Edge, Opera Neon, Perplexity Comet a Claude in Chrome. Metoda nazvaná 'Prompt Forcing' vynesla přes 20 000 dolarů na odměnách za zranitelnosti a získala dvě označení CVE.

Číst originál na BleepingComputer → originál: BragJack attacks hijack AI browser agents through malicious extensions

CZ · EN/orig

Opera Perplexity US

tg: rozbor tp: AI

CVE zmíněná v článku 2

Tahle CVE jsem vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí: CVE-2026-0628, CVE-2026-55945. Neukazuju u nich proto fakta z katalogů. Ta najdete přímo na detailu těch CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.