
Pesquisadores da Forever Security demonstraram que uma extensão de navegador pode assumir o controle de assistentes de inteligência artificial integrados a cinco produtos baseados no Chromium. No Google Chrome, a técnica também permite acionar recursos relacionados à câmera e ao microfone.
A descoberta expõe riscos na integração entre navegadores, extensões e ferramentas de IA. Dependendo das permissões disponíveis, um complemento malicioso pode interferir nas interações do usuário com o assistente e induzir a execução de ações não autorizadas.
O problema ganha relevância com a expansão dos agentes de IA nos navegadores. Essas ferramentas conseguem interagir com páginas, interpretar informações e executar tarefas, ampliando as consequências de uma eventual manipulação.
No Chrome, os pesquisadores demonstraram que a extensão consegue acionar câmera e microfone. A demonstração não significa que qualquer extensão possa fazer isso automaticamente, sem as condições e permissões necessárias.
O estudo também não comprova que todos os usuários dos cinco produtos tenham sido comprometidos. Trata-se de uma demonstração de uma técnica de ataque que evidencia possíveis fragilidades na comunicação entre extensões e assistentes inteligentes.
Para reduzir os riscos, usuários devem instalar apenas extensões confiáveis, revisar permissões e remover complementos desconhecidos. Empresas que adotam navegadores com IA também precisam controlar quais extensões podem ser utilizadas em seus ambientes.


