Solusi  ·  2026-06-30

Microsoft Threat Intel — Malicious Chromium Extension Meniru Branding Perplexity AI untuk Membajak Browser Search

SolusiMedium dampakGlobal
Diterbitkan 29 Juni 2026 oleh Microsoft Defender Security Research. Ekstensi Chromium berbahaya yang menyamar sebagai answer engine AI Perplexity AI menggunakan MV3 APIs dan intermediary infrastructure untuk mengarahkan ulang browser search traffic. Ekstensi ini memanfaatkan kepercayaan konsumen pada populer AI product branding untuk mencapai persistence dan search hijacking pada skala besar.
Mendemonstrasikan vektor ancaman baru: AI brand spoofing sebagai delivery mechanism untuk browser malware. Saat alat AI menjadi household names, penyerang senjatakan kepercayaan itu. Defenders memerlukan browser extension policies yang memvalidasi extension provenance, bukan hanya permissions — standard MV3 APIs disalahgunakan di sini.
Tim keamanan enterprise yang mengelola browser extension policies (terutama Chrome/Edge fleets); tim SOC harus menambahkan AI-branded extension IOCs ke detection rules mereka.
Sumber
Microsoft Security BlogThe Hacker NewsGitHub Advisory GHSA-4vp2-6q8c-pvq2Vulert CVE-2026-46406 DetailHelixar Research Write-upNVD CVE-2026-46406
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →