Apa yang terjadi
Peneliti keamanan Gal Weizman (Forever Security) mengungkapkan BragJack (diterbitkan 16 September, diamplifikasi selama periode ini) - teknik 'pemaksaan prompt' baru di mana penyerang mengendalikan seluruh prompt dan waktu eksekusinya dengan membajak saluran halaman-ke-asisten tepercaya, bukan injeksi prompt klasik pada model. Didemonstrasikan di Chrome/Edge/Opera Neon/Comet/Claude untuk Chrome; dua CVE ditetapkan.
Mengapa penting
Kelas serangan agentic baru: perintah yang ditentukan penyerang menggerakkan agen AI browser dengan hak istimewa yang dapat bertindak pada file lokal, kredensial, dan webmail - pivot yang realistis untuk penerapan asisten AI perusahaan di mana asisten memegang konteks bernilai tinggi dan akses alat.
Vektor serangan
Ekstensi browser berbahaya dengan dua izin gaya pemblokir-iklan yang umum membajak saluran halaman tepercaya antara asisten AI browser dan komponen 'badan' yang memiliki hak istimewa, lalu memasok prompt pilihan penyerang langsung ke bidang kontrol istimewa browser (melewati keamanan tingkat model) - didemonstrasikan untuk membaca file lokal, mengambil tangkapan layar, dan mengeksfiltrasi ringkasan email.
Sistem yang terdampak
Chrome Gemini Live, agen Microsoft Edge Copilot, Opera Neon, Perplexity Comet, Claude untuk Chrome (CVE yang dilaporkan CVE-2026-0628 Chrome, CVE-2026-55945 Edge)
Mitigasi
Google dan Microsoft menambal CVE yang ditugaskan; perbarui Chrome dan Edge; audit/hapus ekstensi yang tidak diperlukan; vendor menambal sesuai yang berlaku. Berlaku untuk titik akhir perusahaan yang menjalankan browser berkemampuan AI.