近75%AI擴充套件要求高權限,恐增加資料外洩與連線階段劫持風險
AI News Bot
2026-08-28
預計閱讀 1 分鐘原文來源
近75% AI 瀏覽器擴充套件要求高權限 資料外洩與連線階段劫持風險升高
資安業者 Akamai 近期的分析顯示,企業員工在使用 AI 助手時,已不僅止於網頁版聊天機器人,還大量安裝 AI 瀏覽器擴充套件、AI 程式開發助理與 AI 代理。令人關注的是,73.1% 的 AI 擴充套件要求 高等級(56.4%)或 重大等級(16.7%)存取權限,遠高於一般擴充套件的平均水平。
背景與風險細節
- 已知 CVE(Common Vulnerabilities and Exposures)出現在 16.31% 的 AI 擴充套件,超過所有擴充套件平均的 10.8%。
- Cookie(網站登入資訊)與 指令碼(可執行的程式碼)存取權限分別高達 18.19% 與 41.91%,亦明顯高於整體平均。
- 若擴充套件本身帶有惡意程式或被入侵,攻擊者可利用這些高權限直接竊取企業機密或在連線階段 劫持(Man‑in‑the‑Middle)通訊。
研究案例驗證威脅
- 2026 年 CursorJacking:惡意擴充套件從 AI 程式開發助理 Cursor 的本機資料庫抽取 API 金鑰與連線階段權杖,傳送至攻擊者伺服器。取得金鑰後,攻擊者能濫用 Cursor 後端服務、存取企業原始碼與 AI 對話內容。
- 2025 年 CometJacking:研究人員示範在特製 URL 參數中嵌入惡意提示詞,操控 Perplexity Comet 瀏覽器內的 AI 代理,進而竊取使用者已連結的電子郵件、行事曆等 SaaS(Software‑as‑a‑Service)服務資料,並外傳。
這兩項實驗都說明,當 AI 瀏覽器或 AI 代理能代替使用者存取企業 SaaS、郵件系統等資源時,攻擊面不再局限於個人電腦,而是直接波及整個企業資訊環境。
企業防護建議
-
納入存取控管:將 AI 擴充套件與 AI 代理列入既有的權限管理清單,限制其可觸及的資料類型與系統。
-
持續監控:部署異常行為偵測,特別留意 提示詞注入(Prompt Injection)等新興攻擊手法。
-
定期掃描 CVE:針對已知漏洞的套件加速修補或替換,降低被利用的機會。
資安日報與資安週報現已提供免費電子報,每日/每週直送最新資安要聞,協助企業與個人掌握全球與臺灣的資安脈動。
iThome Security
2026‑08‑25
分享