一種新型態的攻擊劫持了內建於各種瀏覽器中的 AI 助理,以存取敏感資訊、執行惡意操作並外洩資料。
BragJack 攻擊利用了瀏覽器中代理式 AI 的能力,例如透過瀏覽器擴充功能或內建的 AI 功能,來執行需要使用者授權的任務。攻擊者可以誘騙 AI 助理執行惡意指令,例如存取剪貼簿內容、讀取網頁內容,甚至在使用者不知情的情況下執行其他操作。
此攻擊手法特別危險,因為它利用了使用者對 AI 助理的信任,以及 AI 助理本身所擁有的權限。一旦 AI 助理被劫持,它就能繞過傳統的安全防護措施,直接存取敏感資料。
研究人員警告,隨著 AI 助理越來越深入地整合到瀏覽器中,這類攻擊的風險也隨之增加。他們建議使用者應對瀏覽器 AI 助理的權限保持警惕,並謹慎授予其存取敏感資訊的權限。