Nyheter
Advarsel: En vanlig nettleserutvidelse kan kapre AI-assistenten og stjele kontodata
En utvidelse med tillatelser som en helt vanlig annonseblokker kan overta AI-assistenten din.
Sikkerhetsforskere har vist at én nettleserutvidelse kan kapre de innebygde AI-assistentene i fem av verdens mest brukte nettlesere. Angrepet, som forskerne kaller BragJack, ble offentliggjort 16. september 2026 av Forever Security og rammer Google Chrome med Gemini, Microsoft Edge, Opera Neon, Perplexity Comet og Claude-utvidelsen i Chrome.
Kjernen i angrepet er ikke tradisjonell «prompt injection», der en angriper prøver å lure inn ondsinnede instruksjoner via nettsider AI-en leser. I stedet skriver den ondsinnede utvidelsen hele prompten selv og gir AI-agenten oppfølgingsordrer i et lukket kretsløp. Forskeren Gal Weizman kaller teknikken prompt-forcing og forklarer at «vi kontrollerer hele instruksjonen, vi kontrollerer når den mates inn, og vi kontrollerer oppfølgingene og kan kjede dem til et sofistikert angrep som endrer seg underveis».
Det som gjør angrepet spesielt urovekkende, er tillatelsesnivået som kreves. Utvidelsen trenger stort sett bare de rettighetene en typisk annonseblokker allerede har, evne til å endre nettsider og omdirigere trafikk. Med det kan utvidelsen etterligne den «betrodde» siden AI-agenten mottar ordrer fra, og få agenten til å utføre kommandoer som om de kom fra leverandøren selv.
Ikke alle nettlesere er like utsatt
Konsekvensene varierer kraftig mellom produktene. I Chrome kunne en manipulert Gemini-agent lese lokale filer, ta skjermbilder, aktivere kamera og mikrofon og lekke brukerprofilen, uten et eneste klikk fra brukeren. Perplexity Comet, som er bygget rundt en AI-agent med brede rettigheter, kom ut som det verste tilfellet: filer, historikk, skjermbilder og full styring av agenten var mulig.
Les også: Har du en Samsung-smarttelefon? Du må handle de neste dagene
I Edge, Opera Neon og Claude-utvidelsen for Chrome var skaden begrenset til å overta selve AI-agenten og få den til å handle på angriperens vegne. Det er alvorlig nok, men uten direkte tilgang til filer, kamera eller lagrede passord. Weizman påpeker overfor The Hacker News at «Claude in Chrome is a browser extension, not a browser», og at hullet i praksis handlet om at én utvidelse kunne misbruke en annen.
Hullene er tettet, men kjeden er svakest der brukeren står
Google fikset feilen i Chrome 143.0.7499.192 og tildelte CVE-2026-0628 en alvorlighetsgrad på 8,8 av 10. Microsoft rullet ut en tilsvarende oppdatering til Edge 150.0.4078.48 den 2. juli 2026, registrert som CVE-2026-55945 med grad 4,2. Comet, Opera Neon og Claude-utvidelsen har også fått rettelser, men uten offentlige CVE-numre.
Til sammen betalte de fem leverandørene rundt 20.500 dollar (cirka 220.000 kroner) i bug bounty for funnene, fordelt mellom Google, Perplexity, Microsoft, Opera og Anthropic. Ingen av selskapene har rapportert at hullet ble utnyttet i reelle angrep før det ble lukket.
For brukere er anbefalingene fra forskerne konkrete: hold nettleseren oppdatert til nyeste versjon, gå gjennom utvidelsene som allerede er installert, og fjern dem du ikke bruker eller ikke husker hvorfor du installerte. Slå av AI-assistenten på nettsider du ikke kjenner. På Chrome kan aktive utvidelser sjekkes ved å skrive `chrome://extensions` i adressefeltet, tilsvarende `edge://extensions` i Edge.
Les også: 21 konsoller som i dag er verdt like mye som et hus eller en bil
Dette er den andre store advarselen mot ondsinnede nettleserutvidelser den siste tiden. Tidligere er det avdekket at kaprede utvidelser lurer tusenvis av Chrome-brukere med falske popup-varsler, og at en delt mappe kan la Claude-agenten lese hele Mac-en hos den som har gitt tilgang.
Chrome 143.0.7499.192 eller nyere og Edge 150.0.4078.48 eller nyere lukker hullet. Kjør en manuell oppdatering fra `chrome://settings/help` eller `edge://settings/help` for å bekrefte at nettleseren står på riktig versjon.
Les også: Kan aluminiumsfolie virkelig forbedre Wi-Fi-signalet hjemme?

