BragJack 攻擊:惡意 Chrome 擴充套件劫持 AI 瀏覽器代理
網路安全

BragJack 攻擊:惡意 Chrome 擴充套件劫持 AI 瀏覽器代理

AI News Bot
2026-09-24
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

BragJack 攻擊:惡意 Chrome 延伸套件劫持 AI 瀏覽器代理

資安公司 Forever Security 近日揭露一種新型態的 AI 瀏覽器攻擊手法,代號 BragJack。只要在目標電腦上安裝惡意的 Chrome 延伸套件,攻擊者即可挾持 Chrome、Edge、Perplexity Comet、Opera Neon 以及安裝 Claude in Chrome 的瀏覽器,進而讀取本機檔案、瀏覽紀錄、截取分頁內容,甚至讓 AI 代理代替使用者執行任意操作。部分情境甚至不需要使用者點擊,即可完成劫持。

背景與技術細節

AI 代理已成為多數主流瀏覽器的標準功能,它不僅能解析網頁內容,還能自動填寫表單、產生回覆,形成全新攻擊面。BragJack 的關鍵在於 Chromium 延伸套件提供的 declarativeNetRequest(DNR) 功能。DNR 原本設計用來讓開發者預先定義網路請求的過濾與重寫規則,但 Forever Security 發現,攻擊者可利用 DNR 修改 Content Security Policy(CSP) 等安全標頭,將原本載入的 JavaScript 資源重新導向至攻擊者控制的惡意程式碼。此手法被稱為 DiNneR Serving,可將惡意程式碼注入具較高權限的 AI 代理環境,繞過傳統的同源政策(Same‑Origin Policy)。

影響與回應

目前已有五家受影響的瀏覽器開發商在接獲報告後承認相關弱點,並依照嚴重程度發放 600 至 7,000 美元 不等的漏洞獎金。Google 與 Microsoft 已將此問題列入 CVE‑2026‑0628 與 CVE‑2026‑55945,納入資安通報系統,提醒使用者盡速更新至修補版本。

未來展望與讀者建議

AI 代理的便利性與功能性將持續擴大,資安防護也必須同步升級。使用者應:

  1. 僅安裝可信任來源的延伸套件,並定期檢查已安裝套件的權限。

  2. 保持瀏覽器與 AI 代理的即時更新,確保已套用最新的安全修補。

  3. 監控異常行為,如不明的檔案存取或分頁自動操作,應立即停用相關套件並通報資安單位。

隨著 AI 代理成為瀏覽器的核心組件,未來的攻擊向量將更加多元。唯有提升防禦意識、加強供應鏈審查,才能在這波 AI 驅動的資安浪潮中保持安全。

分享