Følg oss her

Nyheter

Advarsel: En vanlig nettleserutvidelse kan kapre AI-assistenten og stjele kontodata

En utvidelse med tillatelser som en helt vanlig annonseblokker kan overta AI-assistenten din.

Publisert

d.

Advarsel: En vanlig nettleserutvidelse kan kapre AI-assistenten og stjele kontodata

Sikkerhetsforskere har vist at én nettleserutvidelse kan kapre de innebygde AI-assistentene i fem av verdens mest brukte nettlesere. Angrepet, som forskerne kaller BragJack, ble offentliggjort 16. september 2026 av Forever Security og rammer Google Chrome med Gemini, Microsoft Edge, Opera Neon, Perplexity Comet og Claude-utvidelsen i Chrome.

Kjernen i angrepet er ikke tradisjonell «prompt injection», der en angriper prøver å lure inn ondsinnede instruksjoner via nettsider AI-en leser. I stedet skriver den ondsinnede utvidelsen hele prompten selv og gir AI-agenten oppfølgingsordrer i et lukket kretsløp. Forskeren Gal Weizman kaller teknikken prompt-forcing og forklarer at «vi kontrollerer hele instruksjonen, vi kontrollerer når den mates inn, og vi kontrollerer oppfølgingene og kan kjede dem til et sofistikert angrep som endrer seg underveis».

Det som gjør angrepet spesielt urovekkende, er tillatelsesnivået som kreves. Utvidelsen trenger stort sett bare de rettighetene en typisk annonseblokker allerede har, evne til å endre nettsider og omdirigere trafikk. Med det kan utvidelsen etterligne den «betrodde» siden AI-agenten mottar ordrer fra, og få agenten til å utføre kommandoer som om de kom fra leverandøren selv.

Ikke alle nettlesere er like utsatt

Konsekvensene varierer kraftig mellom produktene. I Chrome kunne en manipulert Gemini-agent lese lokale filer, ta skjermbilder, aktivere kamera og mikrofon og lekke brukerprofilen, uten et eneste klikk fra brukeren. Perplexity Comet, som er bygget rundt en AI-agent med brede rettigheter, kom ut som det verste tilfellet: filer, historikk, skjermbilder og full styring av agenten var mulig.

Les også: Har du en Samsung-smarttelefon? Du må handle de neste dagene

I Edge, Opera Neon og Claude-utvidelsen for Chrome var skaden begrenset til å overta selve AI-agenten og få den til å handle på angriperens vegne. Det er alvorlig nok, men uten direkte tilgang til filer, kamera eller lagrede passord. Weizman påpeker overfor The Hacker News at «Claude in Chrome is a browser extension, not a browser», og at hullet i praksis handlet om at én utvidelse kunne misbruke en annen.

Hullene er tettet, men kjeden er svakest der brukeren står

Google fikset feilen i Chrome 143.0.7499.192 og tildelte CVE-2026-0628 en alvorlighetsgrad på 8,8 av 10. Microsoft rullet ut en tilsvarende oppdatering til Edge 150.0.4078.48 den 2. juli 2026, registrert som CVE-2026-55945 med grad 4,2. Comet, Opera Neon og Claude-utvidelsen har også fått rettelser, men uten offentlige CVE-numre.

Til sammen betalte de fem leverandørene rundt 20.500 dollar (cirka 220.000 kroner) i bug bounty for funnene, fordelt mellom Google, Perplexity, Microsoft, Opera og Anthropic. Ingen av selskapene har rapportert at hullet ble utnyttet i reelle angrep før det ble lukket.

For brukere er anbefalingene fra forskerne konkrete: hold nettleseren oppdatert til nyeste versjon, gå gjennom utvidelsene som allerede er installert, og fjern dem du ikke bruker eller ikke husker hvorfor du installerte. Slå av AI-assistenten på nettsider du ikke kjenner. På Chrome kan aktive utvidelser sjekkes ved å skrive `chrome://extensions` i adressefeltet, tilsvarende `edge://extensions` i Edge.

Les også: 21 konsoller som i dag er verdt like mye som et hus eller en bil

Dette er den andre store advarselen mot ondsinnede nettleserutvidelser den siste tiden. Tidligere er det avdekket at kaprede utvidelser lurer tusenvis av Chrome-brukere med falske popup-varsler, og at en delt mappe kan la Claude-agenten lese hele Mac-en hos den som har gitt tilgang.

Chrome 143.0.7499.192 eller nyere og Edge 150.0.4078.48 eller nyere lukker hullet. Kjør en manuell oppdatering fra `chrome://settings/help` eller `edge://settings/help` for å bekrefte at nettleseren står på riktig versjon.

Les også: Kan aluminiumsfolie virkelig forbedre Wi-Fi-signalet hjemme?

Jeg heter Jesper Bengtson og er trafikkansvarlig for hele MGDK, hvor jeg har ansvar for å analysere leseradferd, følge utviklingen i søk og digitale plattformer, og sikre at journalistikken når ut til flest mulig lesere. Gjennom arbeidet følger jeg teknologiutviklingen tett og holder meg kontinuerlig oppdatert på nye produkter, trender og innovasjoner. Elbiler er et av mine spesialområder, men jeg skriver også om smarttelefoner, wearables, datamaskiner, kunstig intelligens, forbrukerelektronikk og annen teknologi. Jeg legger vekt på grundig research, faktabaserte vurderinger og troverdige kilder, slik at leserne får oppdatert og pålitelig informasjon om produktene og teknologien som preger hverdagen.

Annonse