BragJack Saldırısı: Yapay Zekâ Asistanları Kötü Amaçlı Eklentilerle Ele Geçirilebiliyor

Tarayıcılara entegre edilen yapay zekâ asistanlarının yaygınlaşması, beraberinde yeni güvenlik risklerini de getiriyor. Forever Security araştırmacısı Gal Weizman tarafından ortaya çıkarılan “BragJack” adlı saldırı yöntemi, kötü amaçlı tek bir tarayıcı eklentisinin bazı yapay zekâ destekli tarayıcı özelliklerini ve ajanlarını kötüye kullanabileceğini gösterdi. Araştırma; Google Chrome’daki Gemini Live, Microsoft Edge, Opera Neon, Perplexity Comet ve Claude in Chrome üzerinde gerçekleştirildi.

Kötü Amaçlı Eklenti Yapay Zekâ Ajanına Ulaşabiliyor

BragJack saldırısının gerçekleştirilebilmesi için saldırganın hazırladığı kötü amaçlı eklentinin öncelikle kullanıcının tarayıcısına yüklenmiş olması gerekiyor. Ancak eklenti yüklendikten sonra araştırmacı, saldırıların ek kullanıcı etkileşimi gerektirmeden gerçekleştirilebildiğini gösterdi.

Saldırının önemli noktalarından biri, Chromium tabanlı tarayıcılarda bulunan declarativeNetRequest (DNR) yeteneğinin kötüye kullanılması. Normalde tarayıcı eklentilerinin ağ isteklerini yönetmesine olanak sağlayan bu özellik kullanılarak güvenlik başlıkları değiştirilebiliyor ve bazı JavaScript kaynakları farklı içeriklere yönlendirilebiliyor. Böylece saldırgan, yapay zekâ asistanlarının kullandığı ayrıcalıklı tarayıcı bileşenlerine ulaşabiliyor.

Dosyalar, Ekran Görüntüleri ve Tarayıcı Verileri Risk Altında

Araştırmada elde edilen yetkiler kullanılan tarayıcıya göre değişiklik gösterdi. Chrome üzerinde yerel dosyalara erişim, ekran görüntüsü alma, kamera ve mikrofon gibi kaynaklara ulaşma gösterilirken; Perplexity Comet üzerinde tarama geçmişi, yerel dosyalar ve ekran görüntüleri gibi verilere erişilebildi. Edge, Opera Neon ve Claude in Chrome testlerinde ise yapay zekâ ajanlarına kullanıcı adına talimat gönderilebildiği gösterildi.

Örneğin araştırmacı, Comet üzerinde yapay zekâ ajanını kullanıcının e-postalarını özetlemeye ve elde edilen bilgileri başka bir adrese göndermeye zorlayabildi. Bu durum, tarayıcı ajanlarının yalnızca bilgi görüntüleyen sistemler olmaktan çıkıp kullanıcı adına işlem yapabilmesinin oluşturabileceği güvenlik risklerini ortaya koyuyor.

Araştırma İki CVE ile Sonuçlandı

BragJack çalışmasının ardından CVE-2026-0628 ve CVE-2026-55945 olmak üzere iki güvenlik açığı kayda geçirildi. Araştırmacıya Google, Microsoft, Perplexity, Opera ve Anthropic tarafından toplam 20 bin doların üzerinde hata ödülü verildi. Araştırmada bildirilen sorunlar ilgili üreticiler tarafından giderildi.

Araştırma, yapay zekâ ajanlarının tarayıcılarla daha fazla bütünleşmesiyle birlikte eklenti güvenliğinin de daha kritik hâle geldiğini gösteriyor.

Related Posts

Vietnam’dan Küresel Derin Teknoloji Hamlesi: “2026 Kuantum Yılı” Vizyonuyla Sınırları Aşıyor

Vietnam’ın Gia Lai eyaleti heyeti, Eylül 2026’da Fransa’ya gerçekleştirdiği resmi çalışma ziyareti kapsamında bilim, teknoloji ve inovasyon alanlarında uluslararası iş birliğini genişletme kararı aldı. Bu stratejik adım; bölgeyi salt bir…

EVREN Platformu: 11 Yapay Zekâ Modeli Tek API Üzerinden Kullanıma Açıldı

SSB bünyesindeki EVREN Platformu, Türkiye’deki H200 GPU altyapısı üzerinde çalışan 11 yapay zekâ modelini OpenAI uyumlu tek bir API üzerinden erişime açtı. Platform; kodlama, görsel analiz, RAG, OCR ve konuşma tanıma gibi farklı kullanım alanlarına yönelik modeller sunuyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir