BragJack перехватывает ИИ в браузерах — компании выплатили $20 000
Исследователь Гал Вайзман из Forever Security обнаружил уязвимость BragJack, позволяющую вредоносному расширению перехватывать встроенные в браузеры функции ИИ. Атака протестирована на пяти браузерах: Google Chrome, Microsoft Edge, Opera Neon и Claude от Anthropic в Chrome, а также Perplexity Comet.
Пять поставщиков выплатили более 20 000 долларов вознаграждений, Google и Microsoft уже устранили уязвимости. Расширение может управлять ИИ-помощником без участия пользователя, получая доступ к вкладкам, контенту и скриншотам через привилегированные компоненты браузера.
Источник: SecAtor
Что мы знаем о компании
Anthropic
- инвестор
- Яан Таллинн
- Claude уже ведёт 26% разработки новых ИИ-моделей Anthropic 📈 2026-09-21
- В отношении Anthropic, OpenAI, SpaceXAI и Google подали иск из-за замедления развития ИИ 2026-09-21
- 🇨🇳 Anthropic обвинила китайские ИИ в краже 2026-09-21
- Архитекторы «Аметист» прошли сертификацию Claude Certified Architect от Anthropic 2026-09-21
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.