BragJack: Bösartige Browser-Erweiterungen kapern KI-Assistenten in Chrome, Edge und Co.

Sicherheitsforscher Gal Weizman von Forever Security hat eine neuartige Schwachstelle namens 'BragJack' aufgedeckt. Der Angriff ermöglicht es bösartigen Browser-Erweiterungen, integrierte KI-Assistenten in populären Browsern vollständig zu kapern. Betroffen sind unter anderem Google Chromes Gemini Live, Perplexity Comet, Microsoft Edge, Opera Neon sowie die Claude-Erweiterung für Chrome.

Die Schwachstelle nutzt die 'declarativeNetRequest'-Funktion von Chromium aus, um Netzwerk-Header zu manipulieren und Sicherheitsbeschränkungen zu umgehen. Dadurch können Angreifer direkten Zugriff auf den privilegierten Kontext der KI-Agenten erlangen. Mit der als 'Prompt Forcing' bezeichneten Methode übermitteln Angreifer dem KI-System eigene Anweisungen, die der Agent mit seinen erweiterten Systemrechten ausführt – etwa das Auslesen lokaler Dateien, das Erstellen von Screenshots oder das Ausspähen des Browserverlaufs.

In Tests gelang es dem Forscher sogar, den KI-Agenten im Browser Perplexity Comet anzuweisen, private E-Mails zusammenzufassen und an eine externe Adresse zu senden. Da die Aktionen direkt von der legitimen KI-Software ausgeführt werden, schlagen herkömmliche Endpunktschutz-Systeme oft keinen Alarm.

Für die Entdeckung der Lücken erhielt Weizman über 20.000 US-Dollar an Bug Bounty, woraufhin unter anderem CVE-2026-0628 für Chrome und CVE-2026-55945 für Edge vergeben wurden. Google und Microsoft haben bereits Sicherheits-Patches bereitgestellt. Anwender werden dringend aufgefordert, ihre Browser zu aktualisieren und nicht benötigte Erweiterungen zu entfernen.

Quelle: https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/

← Alle Beiträge