Kerentanan  ·  2026-10-07

Google Chrome Autofill AI kebocoran info perbedaan-observable (CVE-2026-106303)

KerentananLow dampakGlobalCVE-2026-106303
Cacat perbedaan-observable (waktu/UI) di fitur Autofill AI Chrome (CWE-203) memungkinkan penyerang jarak jauh yang telah mengkompromikan proses renderer dan memanfaatkan rekayasa sosial untuk mendapatkan informasi sensitif melalui halaman HTML yang direkayasa. Tingkat keparahan Chromium: Medium. Cacat validasi-status-tidak-tepat pendamping dengan tingkat rendah (CVE-2026-106343) memungkinkan spoofing UI di Android. Keduanya diperbaiki di pembaruan stabil desktop channel Oktober 2026.
Autofill AI Chrome adalah fitur AI perangkat yang dapat menampilkan dan mengisi otomatis data pribadi yang tersimpan; ini adalah pertahanan-berlapis untuk penanganan data fitur-AI tetapi memerlukan kompromi renderer sebelumnya, sehingga prioritas mandiri rendah untuk deploy AI.
Halaman HTML yang direkayasa mendorong perbedaan-observable di Autofill AI setelah penyerang telah mengkompromikan proses renderer, mengeksfiltrasi data autofill sensitif.
Google Chrome sebelum 155.0.8059.39 (desktop stabil, Oktober 2026)
Perbarui Chrome ke 155.0.8059.39 atau lebih baru.
NVD CVE-2026-106303Chrome Stable Channel updateNVD CVE-2026-106343
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →