Navegación

El ataque BragJack permite que extensiones maliciosas secuestren agentes de IA en cinco de los principales navegadores.

fuente: https://cybersecuritynews.com/bragjack-ai-agent-hijacking/

Una nueva técnica de ataque denominada "BragJack" permite que una extensión maliciosa del navegador tome el control de canales de comunicación de confianza utilizados por asistentes de IA en Chrome, Edge, Opera Neon, Comet y Claude (en Chrome).

En lugar de eludir las salvaguardas del modelo u ocultar instrucciones dentro del contenido web, los ataques de prueba de concepto enviaban comandos directamente a componentes privilegiados del navegador, convirtiendo al asistente en una herramienta para el robo y la ejecución de acciones no autorizadas.

Gal Weizman, investigador de Forever Security, demostró la técnica en los cinco entornos basados ​​en Chromium utilizando una única extensión con reglas específicas para cada navegador.

La extensión empleaba principalmente scripts de contenido y la API declarativeNetRequest (DNR), capaz de modificar el tráfico de red. Estas capacidades —habitualmente utilizadas por bloqueadores de anuncios— permitieron que código no confiable traspasara la barrera hacia un plano de control de IA privilegiado.

Según la investigación publicada por Forever Security, la vulnerabilidad reside en la arquitectura que conecta un "cerebro" de IA —alojado en un sitio web controlado por el proveedor— con un potente "cuerpo" situado dentro del navegador.

Dicho "cuerpo" tiene la capacidad de inspeccionar páginas o interactuar con sitios web, mientras que un origen web de confianza suministra las instrucciones. Al manipular ese origen de confianza o una página autorizada para comunicarse con el agente, la extensión maliciosa podía emitir sus propias instrucciones, simulando que provenían del proveedor del navegador.

Últimas noticias

26 DE AGOSTO, 2026

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no au...

Leer artículo →
26 DE AGOSTO, 2026

Se está explotando activamente una vulnerabilidad crítica de Gitea RCE, ya que un ataque reportado deja caer una carga útil similar a la de un minero.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabi...

Leer artículo →
26 DE AGOSTO, 2026

Ciberataque masivo colapsa los servicios digitales del gobierno de Noruega.

Desde el lunes, un ataque DDoS ha afectado la infraestructura digital del gobierno de Noruega, interrumpiendo servicios clave como identificaciones electrónicas...

Leer artículo →