Uma vulnerabilidade preocupante foi identificada por especialistas em segurança digital da empresa Forever Security. A falha permite que uma extensão aparentemente inofensiva para navegadores tome o controle completo dos assistentes de inteligência artificial integrados a cinco navegadores baseados na tecnologia Chromium.
Os produtos afetados pela descoberta incluem o Gemini Live, recurso de IA do navegador Chrome, o motor de busca avançado Perplexity Comet, a plataforma Microsoft Edge, o navegador Opera Neon e a ferramenta Claude, disponível como extensão para o Chrome. A ameaça é particularmente grave porque, após a instalação da extensão maliciosa, o invasor consegue acessar todos esses assistentes virtuais com apenas um clique.
O método de ataque explora as permissões amplas que os usuários concedem rotineiramente às extensões de navegador, sem se preocupar com os riscos potenciais. Os pesquisadores destacaram que muitos usuários installam extensões sem verificar cuidadosamente quais recursos elas solicitam acesso.
Especialistas recomendam que os usuários revisem imediatamente as permissões das extensões já instaladas e evitem autorizar acessos excessivos. As empresas responsáveis pelos navegadores afetados já foram notificadas sobre a falha e devem liberar correções de segurança em breve.
Fonte: The Hacker News