新聞

AI代理已成為許多主流瀏覽器的標準配備,然而由於代理不僅能夠讀取網頁內容,還能操作分頁甚至代替使用者執行工作,也形成新的攻擊面。資安公司Forever Security揭露新型態手法BragJack,攻擊者只需在目標瀏覽器安裝惡意延伸套件,就有機會挾持Chrome、Edge、Perplexity Comet、Opera Neon,以及安裝Claude in Chrome的瀏覽器,部分情況甚至不需要使用者點擊。對此,5家公司獲報後承認相關弱點,並頒發600至7,000美元不等的獎勵;Google、微軟將BragJack登記為CVE-2026-0628與CVE-2026-55945列管。

這項攻擊的關鍵之一,是Chromium延伸套件提供的declarativeNetRequest(DNR)功能。DNR原本用於讓延伸套件預先定義如何處理網路請求,但Forever Security發現,攻擊者可以用來修改Content Security Policy(CSP)等安全標頭,並將原本載入的JavaScript資源重新導向至攻擊者控制的程式碼。Forever Security將這套技術稱為DiNneR Serving,藉此讓惡意程式碼進入原本具有較高權限的瀏覽器代理環境。