ค้นพบแนวคิดการโจมตีเทคนิค “BragJack” ที่ใช้ควบคุมผู้ช่วย AI บนเบราว์เซอร์ผ่าน Extension - Thailand Computer Emergency Response Team (ThaiCERT)泰国计算机应急响应小组 (ThaiCERT) 揭露了利用扩展程序控制浏览器上的 AI 助手的“BragJack”攻击技术。
517/69 (IT) ประจำวันจันทร์ที่ 21 กันยายน 2569 นักวิจัยด

517/69 (IT) ประจำวันจันทร์ที่ 21 กันยายน 2569
นักวิจัยด้านความมั่นคงปลอดภัยจาก Forever Security ได้เปิดเผยรายงานการค้นพบเทคนิคการโจมตีรูปแบบใหม่ที่ชื่อว่า “BragJack” ซึ่งเป็นวิธีการที่ผู้ไม่หวังดีสามารถเข้าควบคุมผู้ช่วยปัญญาประดิษฐ์ (AI Assistant) ที่ติดตั้งมาพร้อมกับเว็บเบราว์เซอร์ยอดนิยมได้สำเร็จ โดยอาศัยส่วนขยาย (Extension) อันตรายที่แฝงตัวอยู่ในโปรแกรมของเหยื่อ การโจมตีดังกล่าวส่งผลกระทบต่อเบราว์เซอร์หรือเครื่องมือที่ทำงานบนพื้นฐานของ Chromium เป็นหลัก ได้แก่ Google Chrome (Gemini Live), Perplexity Comet, Microsoft Edge, Opera Neon และระบบ Anthropic Claude ใน Chrome โดยสาระสำคัญของเทคนิคนี้คือความสามารถในการสั่งการระบบ AI ให้เข้าถึงข้อมูลสำคัญหรือกระทำการใด ๆ แทนผู้ใช้งานได้โดยตรง ซึ่งกระบวนการทั้งหมดสามารถเกิดขึ้นได้โดยไม่จำเป็นต้องมีการโต้ตอบหรือการอนุญาตเพิ่มเติมจากเหยื่อ
รูปแบบของการโจมตีอาศัยช่องโหว่จากการที่ระบบผู้ช่วย AI ได้รับสิทธิ์ระดับสูงจากเบราว์เซอร์ในการดำเนินการต่าง ๆ โดยผู้โจมตีจะใช้ส่วนขยายที่ติดตั้งไว้แล้วเข้าไปควบคุมกลไก declarativeNetRequest (DNR) เพื่อดักจับและปรับแต่งคำขอเครือข่ายที่เชื่อมโยงกับระบบ AI นักวิจัยเรียกเทคนิคย่อยนี้ว่า “Prompt Forcing” ซึ่งช่วยให้ผู้โจมตีสามารถส่งกลุ่มคำสั่งเบ็ดเสร็จไปให้โปรแกรม AI ที่มีความน่าเชื่อถือรับช่วงไปดำเนินการโจมตีเอง เช่น การอ่านไฟล์ในเครื่อง การเข้าถึงประวัติการท่องเว็บไซต์ การจับภาพหน้าจอ การใช้งานกล้องและไมโครโฟน ไปจนถึงการบังคับให้ AI สรุปเนื้อหาอีเมลส่วนตัวแล้วส่งข้อมูลออกไปยังบุคคลภายนอก ในเบื้องต้นช่องโหว่ที่ตรวจสอบพบได้รับการขึ้นทะเบียนรหัส CVE-2026-0628 สำหรับระบบของ Google และ CVE-2026-55945 สำหรับ Microsoft ซึ่งปัจจุบันทั้งสองผู้ให้บริการได้ดำเนินการแพตช์เพื่อแก้ไขข้อบกพร่องดังกล่าวเรียบร้อยแล้ว
เหตุการณ์นี้สะท้อนให้เห็นถึงความท้าทายด้านความมั่นคงปลอดภัยรูปแบบใหม่ เมื่อซอฟต์แวร์เริ่มผสานการทำงานเข้ากับเทคโนโลยี AI จะส่งผลให้ส่วนขยายที่เคยมีขอบเขตจำกัด อาจกลายเป็นช่องทางที่สามารถควบคุมระบบได้ลึกและอันตรายยิ่งขึ้น เพื่อเป็นการลดความเสี่ยง ผู้ใช้งานและผู้ดูแลระบบควรเร่งตรวจสอบและถอนการติดตั้งส่วนขยายบนเบราว์เซอร์ที่ไม่ได้ใช้งานหรือไม่รู้จักแหล่งที่มาอย่างแน่ชัด พร้อมทั้งเพิ่มความระมัดระวังเป็นพิเศษในการอนุมัติสิทธิ์การเข้าถึงแบบวงกว้าง เช่น สิทธิ์ในการอ่านและเปลี่ยนแปลงข้อมูลบนทุกเว็บไซต์ นอกจากนี้ สิ่งสำคัญที่ควรดำเนินการในลำดับแรกคือการอัปเดตเว็บเบราว์เซอร์และระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอย่างสม่ำเสมอ เพื่อให้แน่ใจว่าอุปกรณ์ได้รับการติดตั้งระบบป้องกันช่องโหว่ที่ค้นพบใหม่ได้อย่างทันท่วงที
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/
517/69(IT)2026年9月21日星期一。
来自 Forever Security 的安全研究人员发现了一种名为“BragJack”的新型攻击技术,恶意攻击者利用该技术控制预装在常用浏览器中的人工智能助手。攻击者通过嵌入受害者程序中的恶意扩展程序来实现这一目标。该攻击主要影响基于 Chromium 内核的浏览器,包括 Google Chrome(Gemini Live)、Perplexity Comet、Microsoft Edge、Opera Neon 以及 Chrome 中的 Anthropic Claude 系统。该技术的核心在于能够命令人工智能访问敏感信息或直接代表用户执行操作,而无需受害者进行任何交互或获得任何许可。
这种攻击模式利用人工智能助手(AI助手)中的漏洞,使其在浏览器中拥有更高的权限来执行各种操作。攻击者使用已安装的扩展程序来控制声明式网络请求(DNR)机制,拦截并操纵连接到AI系统的网络请求。研究人员将这种子技术称为“强制提示”(Prompt Forcing),它允许攻击者向受信任的AI程序发送一串命令,从而执行诸如读取本地文件、访问浏览历史记录、截屏、使用摄像头和麦克风等攻击,甚至强迫AI总结个人电子邮件内容并将信息发送给第三方。最初,发现的漏洞分别被谷歌系统注册为CVE-2026-0628,微软系统注册为CVE-2026-55945,两家厂商此后均已修复这些漏洞。
此次事件反映了一种新型的安全挑战。随着软件与人工智能技术的融合,以往功能有限的扩展程序可能演变成漏洞,使攻击者能够更深入、更危险地控制系统。为降低这种风险,用户和系统管理员应及时检查并卸载未使用或未知的浏览器扩展程序,并在授予广泛的访问权限(例如对所有网站的读取和修改权限)时格外谨慎。此外,至关重要的第一步是定期将浏览器和操作系统更新到最新版本,以确保设备能够及时抵御新发现的漏洞。
来源:https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/