THE TELL

BragJack: Bir Kötü Amaçlı Uzantı, Beş Yapay Zekalı Tarayıcı ve Yabancıya Giden E-posta Özeti

Bir araştırmacı tek bir kötü amaçlı tarayıcı uzantısı kurdu, tarayıcının kendi yapay zeka asistanına e-postaları okumasını söyledi ve özeti başka bir adrese gönderdi. Aynı uzantı beş farklı tarayıcıda da işe yaradı.

Tarayıcınıza artık gömülü olan yapay zeka yardımcısı, gördüğünüz sayfayı görebiliyor, ekran görüntüsü alabiliyor, sizin için sekme açabiliyor, hatta bazı durumlarda bilgisayarınızdaki dosyalara erişebiliyor. Zaten amacı bu. Forever Security'de araştırmacı olan Gal Weizman ise daha basit bir soruyla uğraştı: bu yetkileri, sizden izin almadan başka biri ödünç alabilir mi?

Yayınladığı cevabın adı BragJack. Tek bir kötü amaçlı tarayıcı uzantısı, beş farklı hedefe karşı denendi — Google Chrome'un Gemini Live'ı, Perplexity Comet, Microsoft Edge, Opera Neon ve Anthropic'in Chrome için Claude'u. Beş şirket de toplam 20.000 dolardan fazla ödül ödedi, 600 dolardan 7.000 dolara kadar değişen tutarlarla, ve bundan iki CVE kaydı çıktı. Tek şart: uzantının önceden kurulmuş olması. Kurulduktan sonra ise Weizman, kurbanın hiçbir şeye tıklamasına gerek kalmadan bu istismarın çalışabildiğini gösteriyor. Google ve Microsoft kendilerine bildirilen açıkları o zamandan beri kapattı.

Ne anlama geliyor

Weizman bu asistanları iki yarıya ayırarak anlatıyor. Yapay zeka modeli neyin olacağına karar veriyor. Tarayıcının ayrı, yetkili bir bölümü ise bunu gerçekten yapıyor — sekme açıyor, içerik okuyor, ekran görüntüsü alıyor, web sitelerine dokunuyor. Hile şu: yapan taraf, karar veren tarafa güveniyor. Bir uzantının asistanı kırması bile gerekmiyor. Sadece konuşmaya girip emir vermeye başlaması yetiyor.

Ona Prompt Forcing (İstem Zorlama) adını veriyor. Sıradan istem enjeksiyonu talimatları bir sayfanın içine gizler ve yapay zekanın onları okumasını umar. Prompt Forcing ise ajana tüm istemi ve sonraki adımları doğrudan verir; ajan bunları, zaten sahip olduğu yetkilerle bal gibi meşru tarayıcı işlemlerine çeviriyor. Comet üzerindeki gösterimde bu, Perplexity'yi açmak, kurbanın e-postalarını özetlemek ve sonucu başka bir adrese göndermek anlamına geldi.

Bu zincirde hiçbir şey virüs gibi görünmüyor. E-postanızı okuyan program, kendi isteğinizle kurduğunuz, size izin verdiğiniz şeyi tam olarak yapan programın ta kendisi. Değişen tek şey, talimatları kimin verdiği — ve araştırmacının da belirttiği gibi, bu durum kötü kodu yakalamak üzere eğitilmiş güvenlik yazılımlarının işini zorlaştırıyor.
Bunu paylaş

Bu da bilinen bir örüntünün üstüne biniyor. Haberin muhabiri, daha önce Chrome için Claude'un, gerçek bir insandan geldiğini doğrulamadan gömülü yapay zeka iş akışlarını sahte tıklamalarla çalıştırdığını bildirdiğini ve işaretlenen kodun sekiz sürüm sonra hâlâ aynı şekilde tekrarlanabildiğini söylüyor. Ondan önce de aynı uzantıdaki bir açık olan ClaudeBleed vardı; LayerX tarafından nisan ayında duyurulmuştu. Yetenek, etrafındaki kontrollerden daha hızlı sevk ediliyor.

Kimi ilgilendiriyor

Diğer insanların uygulama biriktirdiği gibi uzantı biriktiren herkes: sınav haftasında kupon bulucu, ekran görüntüsü aracı ve üç ayrı yapay zeka yardımcısı kuran öğrenci; tüm iş akışı tarayıcıda yaşayan ve 'tüm web sitelerindeki tüm verilerinizi okuma ve değiştirme' izni isteyen kutuya tıklayıp geçen serbest çalışan. Ve tarayıcının yapay zeka asistanını sadece güzel özetler çıkardığı için açıp da başka neye erişebildiğini hiç sormayan herkes. Chrome özelinde araştırmacı, erişimin yerel dosyalara, web içeriğine, ekran görüntülerine ve muhtemelen kameraya ve mikrofona kadar uzanabildiğini söylüyor.

Sırada ne var

Google ve Microsoft kendilerine bildirilenleri kapattı — Chrome için 7.000 dolarlık ödülü olan CVE-2026-0628 ve Edge'deki yarış durumu açığı için CVE-2026-55945. Perplexity Comet, Opera Neon ve Chrome için Claude hakkında rapor sadece benzer açıkların gösterildiğini söylüyor; bunların düzeltilip düzeltilmediğini veya ne zaman düzeltileceğini belirtmiyor. Hiçbir takvim verilmedi. Weizman beş saldırının tamamını kapsayan tam teknik dökümü yayınladı, yani şimdiki soru diğer üç şirketin buna kamuya açık şekilde yanıt verip vermeyeceği.

Aklınızda Kalsın Diye Bir Ayrıntı

İki şirket yamayı yaptı. Akılda kalan sayı ise başka biri: güvensiz olarak işaretlenen kod, sekiz sürüm sonra hâlâ aynı şekilde tekrarlanabiliyor. Her tarayıcı, yapay zekasına daha fazla el vermek için yarışıyor. Kimsenin cevaplamadığı soru şu: o elleri başka kim tutabilecek?

Kaynaklar: Bleeping Computer, 19 Eylül 2026 — Ax Sharma'nın Gal Weizman'ın BragJack açıklamasına dair haberi

Neden yayımladık7/10

Tarayıcı içi yapay zeka asistanlarına dosya, e-posta okuma ve ekran görüntüsü alma yetkisi verildi — bir araştırmacı, tek bir kötü amaçlı uzantının bu yetkiyi Chrome, Edge ve Comet dahil beş tarayıcıda hazır bir gözetleme aracına dönüştürdüğünü gösterdi.

THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz  ·  düzeltmeler

Paylaş
← Tüm yazılar← Loudoun County emlak vergisini yüzde 30 …Sonraki: Ekrandaki işe alım uzmanının yüzü başkasın… →
Herkes ne olduğunu yazar

Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.

Spam yok. Tek tıkla çıkın.

Takip etmeyi mi tercih edersiniz? Telegram X