Siber güvenlik

BragJack: Tek Eklenti 5 Tarayıcıda Yapay Zekâyı Kaçırdı

tarihinde yayımlandı2 dk okumaYazan: NewUJ Editorial Desk

tarihinde güncellendiyeni bilgiler eklendi

BragJack: Tek Eklenti 5 Tarayıcıda Yapay Zekâyı Kaçırdı
0 0
XWhatsAppTelegramLinkedIn

Forever Security'den güvenlik araştırmacısı Gal Weizman, 16 Eylül 2026'da BragJack adını verdiği bir saldırıyı yayımladı: tek bir kötü amaçlı tarayıcı eklentisi, beş farklı tarayıcının yerleşik yapay zekâ asistanının kontrolünü ele geçirebiliyor. Listede Google Chrome'daki Gemini, Microsoft Edge'deki Copilot, Opera Neon, Perplexity Comet ve Claude in Chrome var. Eklentinin bir web sayfasına gizli talimat saklamasına gerek yok; eklenti içerik betikleri ve Chromium'un declarativeNetRequest API'si sayesinde asistan ile arka uç arasındaki trafiği araya girerek yakalıyor ve komutları doğrudan asistanın ayrıcalıklı bağlamına yazıyor.

Weizman bunu ayrı bir saldırı sınıfı sayıyor ve Prompt Forcing adını veriyor. "Burada yaptığımız şey istem enjeksiyonu değil" diye yazdı; "istemin tamamını biz yazdık ve gönderdik." Yazısında anlatılan kavram kanıtı saldırılarda ele geçirilen asistan, yerel sistemdeki dosyaları okuyabiliyor, tarayıcı profil verilerini ve gezinme geçmişini çekebiliyor, ekran görüntüsü alabiliyor, mikrofon ve kameraya erişebiliyor, kullanıcının e-postalarını özetleyip bu özeti dışarı gönderebiliyor — hem de kullanıcı hiçbir şeye tıklamadan.

Araştırmanın şimdi gündeme gelmesinin nedeni, üretici tarafının nihayet kayda geçmesi. Forever Security ödülleri şöyle sıralıyor: Chrome 7.000 dolar, Perplexity Comet 7.000 dolar, Microsoft Edge 5.000 dolar, Opera Neon 900 dolar ve Claude in Chrome 600 dolar; toplamda 20.500 dolar. 19 Eylül tarihli yazısında Cyber Security News ise toplamı "yaklaşık 20.000 dolar" olarak aktardı. Tarayıcı tarafındaki açıklar yayından çok önce kapatılmıştı. NVD kaydına göre CVE-2026-0628, Chrome'un WebView etiketindeki yetersiz politika uygulamasından kaynaklanıyor ve kullanıcıyı kötü amaçlı bir eklenti kurmaya ikna eden saldırganın ayrıcalıklı bir sayfaya betik veya HTML enjekte etmesine izin veriyordu; CVSS puanı 8,8 (yüksek), düzeltme Chrome 143.0.7499.192 sürümünde geldi ve kayıt 7 Ocak 2026'da yayımlandı. CVE-2026-55945 ise Microsoft Edge'de yerel bilgi sızıntısına yol açan bir yarış durumunu kapsıyor; Microsoft tarafından 4,2 (orta) puanlandı, Edge 150.0.4078.48 sürümünde düzeltildi ve kayıt 3 Temmuz 2026'da yayımlandı.

Asıl mesele tek tek hatalar değil, güven sınırı. Tarayıcı üreticileri, sayfayı okuyup kullanıcı adına işlem yapan asistanları geniş kitlelere açıyor; bu asistan, sıradan web içeriğinin üzerinde duran ayrıcalıklı bir bileşen. BragJack'in gösterdiği şey, kullanıcının aylar önce kurup unuttuğu bir eklentinin o sınırın aynı tarafında yaşadığı ve ajanla güvenilmeyen bir web sayfası gibi değil, tarayıcının kendi yetkisiyle konuşabildiği.

Bilinmeyenler de var. Cyber Security News vahşi doğada istismara dair kanıt bulunmadığını bildirdi; her iki NVD kaydındaki CISA değerlendirmeleri de istismar durumunu "yok" olarak işaretliyor. Bu, sorumlu biçimde açıklanmış bir kavram kanıtıydı. Opera, Perplexity ve Anthropic ödül ödedi; ancak Opera Neon, Perplexity Comet ve Claude in Chrome için yamalı sürüm numaraları şimdiye dek haberlere yansımadı. Okur için pratik adım net: Chrome'un 143.0.7499.192 veya üstü, Edge'in 150.0.4078.48 veya üstü olduğunu doğrulayın ve izinlerini artık hak etmeyen eklentileri kaldırın.

Şeffaflık notu: NewUJ'nin editoryal süreci Anthropic'in Claude modellerini kullanır.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.