นักวิจัยพบการโจมตีรูปแบบใหม่ BragJack ใช้ส่วนเสริมเบราว์เซอร์ควบคุม AI Assistant
ทีมนักวิจัยความปลอดภัยค้นพบเทคนิค BragJack ที่ใช้ส่วนเสริมเบราว์เซอร์อันตรายเข้าควบคุม AI Assistant เพื่อขโมยข้อมูลและสั่งการแทนผู้ใช้
วงการความปลอดภัยไซเบอร์พบการโจมตีรูปแบบใหม่ชื่อว่า BragJack ซึ่งเป็นผลงานการศึกษาในลักษณะหลักฐานเชิงแนวคิด (Proof-of-Concept) จาก กัล ไวซ์แมน (Gal Weizman) แห่งบริษัท ฟอร์เอฟเวอร์ ซีเคียวริตี้ (Forever Security) โดยเทคนิคนี้อาศัยการติดตั้งส่วนเสริมเบราว์เซอร์ (Browser Extension) ที่ไม่ปลอดภัย เพื่อเจาะระบบเข้าไปควบคุมเอไอผู้ช่วย (AI Assistant) ที่ฝังตัวอยู่ภายในเบราว์เซอร์ยอดนิยมหลายค่าย
การทำงานของ BragJack ไม่ใช่การทำพรอมต์อินเจกชัน (Prompt Injection) แบบทั่วไป แต่เป็นการใช้สิทธิ์ของส่วนเสริมผ่านเอพีไอ (API) เช่น `declarativeNetRequest` เพื่อเข้าไปแทรกแซงช่องทางการสื่อสาร ส่งคำสั่งโดยตรงในสภาพแวดล้อมที่มีสิทธิ์สูง (Privileged environment) ของ AI ทำให้ผู้โจมตีสามารถสั่งการให้ AI ขโมยไฟล์ ข้อมูลส่วนตัว ประวัติการใช้งาน บันทึกภาพหน้าจอ หรือแม้แต่เข้าถึงกล้องและไมโครโฟน รวมถึงทำธุรกรรมหรือดำเนินการแทนผู้ใช้บนเว็บไซต์ที่กำลังล็อกอินอยู่ได้
จากการตรวจสอบพบเบราว์เซอร์และแพลตฟอร์มที่ได้รับผลกระทบ ได้แก่ กูเกิล โครม (Google Chrome) ที่มี เจมิไน (Gemini), ไมโครซอฟท์ เอดจ์ (Microsoft Edge), โอเปร่า นีออน (Opera Neon), เพอร์เพล็กซิตี้ โคมิต (Perplexity Comet) และ คลอด (Claude) ในโครม โดยเทคนิคที่เรียกว่า พรอมต์ ฟอร์ซซิ่ง (Prompt Forcing) นี้ สามารถทำเงินรางวัลจากการแจ้งช่องโหว่ (Bug Bounty) ได้มากกว่า 20,000 ดอลลาร์สหรัฐ และทำให้เกิดรหัสช่องโหว่ซีวีอี (CVE) คือ CVE-2026-0628 และ CVE-2026-55945
ปัจจุบันผู้พัฒนาเบราว์เซอร์และแพลตฟอร์มที่เกี่ยวข้องได้รับทราบและออกแพตช์อัปเดตเพื่อแก้ไขช่องโหว่นี้แล้ว ผู้ใช้งานทั่วไปจึงควรตรวจสอบและลบส่วนเสริมที่ไม่น่าเชื่อถือออกจากเบราว์เซอร์ พร้อมทั้งอัปเดตแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดอยู่เสมอเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น
ช่องโหว่นี้เตือนให้ผู้ใช้งานเบราว์เซอร์และ AI Assistant ระมัดระวังการติดตั้งส่วนเสริมจากแหล่งที่ไม่น่าเชื่อถือ เนื่องจากผู้โจมตีอาจใช้สิทธิ์เหล่านั้นเข้าถึงข้อมูลส่วนตัวหรือควบคุมอุปกรณ์ผ่าน AI ได้ทันที