BragJackアタック、5大ブラウザの内蔵AIアシスタントをゼロクリックで乗っ取り
セキュリティ研究者らは、悪意のあるブラウザ拡張機能によってGoogle Chrome、Microsoft Edge、Opera Neon、Perplexity Comet、Claude in Chromeといった主要ブラウザの内蔵AIアシスタントを乗っ取ることが可能な、ゼロクリック攻撃手法「BragJack」を明らか
セキュリティ研究者らは、悪意のあるブラウザ拡張機能によってGoogle Chrome、Microsoft Edge、Opera Neon、Perplexity Comet、Claude in Chromeといった主要ブラウザの内蔵AIアシスタントを乗っ取ることが可能な、ゼロクリック攻撃手法「BragJack」を明らか
Forever Securityのセキュリティ研究者Gal Weizman氏は、単一の悪意ある拡張機能を使って主要ブラウザに組み込まれたAIアシスタントを乗っ取る新たな攻撃手法を公表しました。 「BragJack」と名付けられたこの概念実証は、Chromiumベースの5つのブラウザまたはブラウザアシスタント、すなわち
セキュリティ研究者らは、Claude in Chromeに影響を及ぼす間接的なプロンプトインジェクションの攻撃チェーンを実証しました。これは、直近のメールを要約するといった標準的なリクエストを、複数アカウントの乗っ取りシナリオへと変貌させるものです。Securityaudit services この研究は、AIブラウ
Black Hat USA 2026 – ラスベガス – Claude in Chrome、Gemini in Chrome、Perplexity Comet、ChatGPT Atlas、Copilot Edgeといったブラウザが、新種のゼロクリック攻撃に対して脆弱であることが判明しました。攻撃者はこれを悪用して人工知