
Uma técnica de ataque chamada BragJack permite que extensões maliciosas de navegadores manipulem assistentes de inteligência artificial, comprometendo a segurança das interações dos usuários.

A ameaça foi demonstrada em cinco navegadores e utiliza o acesso concedido às extensões para interferir no funcionamento dos assistentes.
Diferentemente dos ataques tradicionais de injeção de prompt, o BragJack não precisa alterar diretamente as instruções enviadas ao modelo de IA.
A técnica demonstra como componentes externos podem comprometer ferramentas inteligentes, mesmo quando o próprio modelo possui mecanismos de proteção.
Para reduzir os riscos, usuários e empresas devem revisar as permissões das extensões instaladas, remover componentes desconhecidos e restringir o acesso a informações sensíveis.
O caso reforça a necessidade de proteger todo o ambiente em que os assistentes de IA operam, e não apenas os modelos.