脆弱性  ·  2026-09-21

Tencent BrowserSkillローカルデーモンのWebSocketオリジン検証バイパスにより、悪意のある拡張機能がAIエージェントのブラウザビューを傍受可能

脆弱性Medium 影響度GlobalCVE-2026-94111
NVDは2026年9月20日にCVE-2026-94111を公開(VulnCheck): BrowserSkillのローカルデーモン(crates/bsk-cli/src/daemon/ws.rs)のWebSocketオリジン検証は、a-pの範囲の32文字を持つ任意のchrome-extensionオリジンを受け入れ、ローカルブラウザクライアントの認証をバイパスする。バージョン0.3.0までに影響。
ブラウザ使用/コンピュータ使用ツールは、エージェントのウェブへの目である。スプーフィング可能なデーモンオリジンにより、共存する悪意のある拡張機能がブラウザ制御AIエージェントに偽造または操作されたページ状態を供給できる(エージェントの観測チャネルへの古典的な間接モーダル攻撃)。エージェントの決定を駆動するDOMとスクリーンショットを改ざんする。
ローカルデーモンは、a-pの範囲のちょうど32文字を持つ任意のchrome-extensionオリジン(予測可能でスプーフィング可能なパターン)を受け入れることでWebSocket接続を検証する。悪意のあるブラウザ拡張機能がブラウザクライアントとして登録し、AIエージェントに返されるページコンテンツ、DOM、スクリーンショットを読み取り/傍受でき、ブラウザ使用エージェントが観測するすべてのデータ改ざんが可能になる。
Tencent BrowserSkill 0.3.0まで(npm browser-skill)
アドバイザリで修正リリースは確認されていない。ローカルデーモンを共存インストールされた拡張機能に対して信頼できないものとして扱い、拡張機能のインストールを制限し、エージェントのブラウザ観測を監視すること。アドバイザリ: https://www.vulncheck.com/advisories/tencent-browserskill-through-0.3.0-origin-validation-error-in-local-websocket-daemon
NVD CVE-2026-94111VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →