事件经过
NVD于2026-09-20发布了CVE-2026-94111(VulnCheck):BrowserSkill本地守护进程(crates/bsk-cli/src/daemon/ws.rs)中的WebSocket来源验证接受任何具有32个a-p字符的chrome-extension来源,绕过本地浏览器客户端的身份验证。影响至0.3.0版本。
影响分析
浏览器使用/计算机使用工具是智能体观察网络的“眼睛”。可伪造的守护进程来源允许同驻的恶意扩展向浏览器控制AI智能体提供伪造或篡改的页面状态(对智能体观察通道的经典间接模式攻击),篡改驱动智能体决策的DOM和截图。
攻击途径
本地守护进程通过接受任何具有恰好32个a-p范围内字符的chrome-extension来源来验证WebSocket连接(一种可预测的可伪造模式)。恶意浏览器扩展注册为浏览器客户端,能够读取/拦截返回给AI智能体的页面内容、DOM和截图,从而可以篡改浏览器使用智能体所观察到的一切数据。
受影响系统
腾讯BrowserSkill至0.3.0版本(npm browser-skill)
缓解措施
公告中未确认修复版本;将本地守护进程视为对同装扩展不可信,限制扩展安装,并监控智能体的浏览器观察数据。公告:https://www.vulncheck.com/advisories/tencent-browserskill-through-0.3.0-origin-validation-error-in-local-websocket-daemon