BragJack перехватывает ИИ в браузерах — компании выплатили $20 000
Исследователь Гал Вайзман из Forever Security обнаружил уязвимость BragJack, позволяющую вредоносному расширению перехватывать встроенные в браузеры функции ИИ. Атака протестирована на пяти браузерах: Google Chrome, Microsoft Edge, Opera Neon и Claude от Anthropic в Chrome, а также Perplexity Comet.
Пять поставщиков выплатили более 20 000 долларов вознаграждений, Google и Microsoft уже устранили уязвимости. Расширение может управлять ИИ-помощником без участия пользователя, получая доступ к вкладкам, контенту и скриншотам через привилегированные компоненты браузера.
Источник: SecAtor
Что мы знаем о компании
Anthropic
- инвестор
- Яан Таллинн
- Claude Opus 5.5 подешевел на 40%, ChatGPT-6 на 50% 2026-09-23
- Anthropic и OpenAI просят Австралию смягчить запреты на обучение ИИ 2026-09-23
- Opus 5.5 нарисовал картины кодом на 7500 строк Python 2026-09-23
- Claude Opus 5.5, GPT-6 Sol, GPT-6 Luna, and a new price war 2026-09-22
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.