BragJack перехватывает ИИ в браузерах — компании выплатили $20 000
Исследователь Гал Вайзман из Forever Security обнаружил уязвимость BragJack, позволяющую вредоносному расширению перехватывать встроенные в браузеры функции ИИ. Атака протестирована на пяти браузерах: Google Chrome, Microsoft Edge, Opera Neon и Claude от Anthropic в Chrome, а также Perplexity Comet.
Пять поставщиков выплатили более 20 000 долларов вознаграждений, Google и Microsoft уже устранили уязвимости. Расширение может управлять ИИ-помощником без участия пользователя, получая доступ к вкладкам, контенту и скриншотам через привилегированные компоненты браузера.
Источник: SecAtor
Что мы знаем о компании
Anthropic
- инвестор
- Яан Таллинн
- черновик S-1 filing Anthropic 2026-09-30
- Трамп и ведущие IT-компании США (Google, Anthropic, Meta, OpenAI, xAI, Nvidia) подписали соглашение о совместных обязате 2026-09-30
- Anthropic впервые оценила открытую китайскую модель GLM-5.3 и опубликовала исследование о её кибервозможностях. 2026-09-30
- Модель Anthropic Claude Mythos Preview показала в ExploitBench результат 14%. 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.