Kerentanan  ·  2026-09-21

Bypass validasi asal WebSocket daemon lokal Tencent BrowserSkill memungkinkan ekstensi berbahaya mencegat tampilan browser agen AI

KerentananMedium dampakGlobalCVE-2026-94111
NVD menerbitkan CVE-2026-94111 pada 2026-09-20 (VulnCheck): validasi asal WebSocket di daemon lokal BrowserSkill (crates/bsk-cli/src/daemon/ws.rs) menerima asal chrome-extension apa pun dengan 32 karakter dalam rentang a-p, melewati autentikasi untuk klien browser lokal. Mempengaruhi versi hingga 0.3.0.
Alat browser-use/computer-use adalah mata agen ke web. Asal daemon yang dapat dipalsukan memungkinkan ekstensi berbahaya yang tinggal bersama untuk memberikan agen AI pengontrol browser status halaman yang direkayasa atau dimanipulasi (serangan modal tidak langsung klasik pada saluran observasi agen), mengganggu DOM dan tangkapan layar yang menggerakkan keputusan agen.
Daemon lokal memvalidasi koneksi WebSocket dengan menerima asal chrome-extension apa pun dengan tepat 32 karakter dalam rentang a-p (pola yang dapat diprediksi dan dipalsukan). Ekstensi browser berbahaya mendaftar sebagai klien browser dan dapat membaca/mencegat konten halaman, DOM, dan tangkapan layar yang dikembalikan ke agen AI, memungkinkan manipulasi data dari semua yang diamati oleh agen browser-use.
Tencent BrowserSkill hingga 0.3.0 (npm browser-skill)
Tidak ada rilis yang dipatch yang dikonfirmasi dalam advisory; perlakukan daemon lokal sebagai tidak tepercaya terhadap ekstensi yang terpasang bersama, batasi pemasangan ekstensi, dan pantau observasi browser agen. Advisory: https://www.vulncheck.com/advisories/tencent-browserskill-through-0.3.0-origin-validation-error-in-local-websocket-daemon
NVD CVE-2026-94111VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →