CiberSegurançaNews
Tendência

BragJack permite que extensões maliciosas assumam controle de assistentes de IA em navegadores

Técnica explora a interação entre extensões e ferramentas de inteligência artificial sem precisar modificar diretamente os comandos enviados aos modelos.

Uma técnica de ataque chamada BragJack permite que extensões maliciosas de navegadores manipulem assistentes de inteligência artificial, comprometendo a segurança das interações dos usuários.

A ameaça foi demonstrada em cinco navegadores e utiliza o acesso concedido às extensões para interferir no funcionamento dos assistentes.

Diferentemente dos ataques tradicionais de injeção de prompt, o BragJack não precisa alterar diretamente as instruções enviadas ao modelo de IA.

A técnica demonstra como componentes externos podem comprometer ferramentas inteligentes, mesmo quando o próprio modelo possui mecanismos de proteção.

Para reduzir os riscos, usuários e empresas devem revisar as permissões das extensões instaladas, remover componentes desconhecidos e restringir o acesso a informações sensíveis.

O caso reforça a necessidade de proteger todo o ambiente em que os assistentes de IA operam, e não apenas os modelos.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo