Én enkelt nettleserutvidelse, installert som en hvilken som helst annen, kan ta kontroll over KI-agenten som er bygd inn i Chrome, Edge eller flere andre nettlesere og få den til å handle på vegne av en angriper. Det meldte Fox News 28. september 2026, basert på forskning fra sikkerhetsselskapet Forever Security [1]. Forskeren Gal Weizman kaller teknikken BragJack [2].
Bakgrunn
Stadig flere nettlesere leveres nå med en KI-agent som kan lese en side, ta et skjermbilde eller utføre en handling på vegne av brukeren, og denne agenten kjører vanligvis i interne, betrodde sider som nettleseren selv behandler som fullt privilegerte. Nettleserutvidelser er derimot tredjepartskode som mange installerer for reklameblokkering, prissammenligning eller lignende oppgaver, og de får tillatelser atskilt fra dette betrodde laget [2].
Funn
Ifølge Forever Securitys egen rapport tar teknikken utgangspunkt i en tillatelse som mange legitime utvidelser allerede ber om: Chromiums declarativeNetRequest, som er ment for verktøy som reklameblokkere som skriver om nettforespørsler. Weizman fant at den samme tillatelsen kan svekke en sides sikkerhetshoder og omdirigere JavaScript-filene den laster inn, også de interne sidene en nettleser bruker for å kommunisere med sin egen innebygde KI-agent [2]. I stedet for å skjule en instruksjon på en nettside og håpe at KI-en leser den, den eldre tilnærmingen med «promptinjeksjon», sender utvidelsen en fullstendig, ferdig kommando rett gjennom den betrodde kanalen nettleserprodusenten bygde for at den egne agenten skal ta imot ordrer. Agenten utfører deretter instruksjonen med den tilgangen den allerede har, blant annet å lese filer, ta et skjermbilde eller, i én demonstrasjon mot Perplexitys nettleser Comet, oppsummere brukerens nyeste e-poster og sende dem til en angitt innboks [2].
DiNneR Serving er teknikken som misbruker kombinasjonen av disse to fortellingene for å angripe andre nettlesere og utvidelser ved å injisere JS-kode i privilegerte kontekster.
Gal Weizman, Forever Security, om den underliggende teknikken
Forever Security oppgir å ha demonstrert teknikken mot Gemini Live i Chrome, Perplexity Comet, Actions i Microsoft Edge, Opera Neon og Claude in Chrome [2]. Google rettet feilen i Chrome og Gemini, registrert som CVE-2026-0628, og betalte en dusør på 7 000 dollar, og andre leverandører, blant dem Anthropic, betalte dusører for sine egne rettelser [1]. Kildene er ikke helt enige om hvor en andre feil, CVE-2026-55945, hører hjemme: Forever Securitys rapport knytter den til Perplexity Comet, mens Fox News og BleepingComputer beskriver den som en kappløpstilstand (race condition) i Microsoft Edge [1] [3].
Hva dette betyr for Mac-brukere
De berørte nettleserne, Chrome, Edge, Opera og nettlesere bygd på Chromium, kjører alle på macOS, så en Mac der KI-funksjonene i en av disse nettleserne er slått på, faller innenfor denne forskningen. Dette er et konseptbevis som leverandørene allerede har svart på med rettelser, ikke en bekreftet aktiv kampanje [1] [2]. Det peker på et generelt svakt punkt: enhver utvidelse med vide tillatelser er i en posisjon der den kan påvirke hva KI-funksjonene i en nettleser kan se og gjøre, på alle operativsystemer nettleseren kjører på.
Anbefalinger
- I Safari går du til Safari-menyen › Innstillinger › Utvidelser, går gjennom hver utvidelse og sjekker om nettstedstilgangen er satt til Alle nettsteder, en bestemt liste eller Ingen.
- I Chrome åpner du chrome://extensions, sjekker innstillingen for nettstedstilgang for hver utvidelse og stiller spørsmål ved alt som er satt til På alle nettsteder.
- For utvidelser med vid tilgang åpner du oppføringen i butikken og sjekker utgivernavn, dato for siste oppdatering og nylige vurderinger for tegn på nytt navn eller nytt eierskap.
- Fjern eller deaktiver alle utvidelser du ikke kjenner igjen, ikke bruker eller ikke lenger trenger.
- Installer utvidelser bare fra den offisielle butikken for Safari eller Chrome Nettmarked, og les tillatelsene som kreves, før du installerer, ikke etter at noe virker galt.
Relevans for FireAI
FireAI er en nettverksbrannmur som arbeider på appnivå, for eksempel Safari eller Google Chrome som helhet, ikke på nivået til en enkelt utvidelse i appen. En ondsinnet utvidelse som bruker BragJack-teknikken, sniker seg med på nettleserens egne, allerede tillatte tilkoblinger, så en brannmur utenfor nettleserprosessen kan ikke skille en forespørsel nettleseren gjorde selv fra en som ble utløst av en ondsinnet utvidelse; trafikken ser lik ut på nettverket. FireAI kan ikke oppdage, liste opp, deaktivere eller fjerne en nettleserutvidelse, og derfor er gjennomgangen ovenfor viktig.
- Verdenskartet viser hver destinasjon Safari eller Chrome kommuniserer med, etter selskap og land, per app og ikke per utvidelse.
- Hvis en nettleser som vanligvis bare når en håndfull kjente tjenester, plutselig kobler seg til et nytt sted, synliggjøres det i en tilkoblingsforespørsel eller en linje på kartet, og Undersøk en tilkobling gir en risikoskår og begrunnelsene for den.
- Med regler per app kan en nettleser begrenses til destinasjonene den faktisk trenger, og sikkerhetsmodusene strammer inn ytterligere på et nettverk du ikke stoler på.
Begrensninger
Ingen av kildene melder om et bekreftet tilfelle der BragJack er brukt mot et reelt offer utenfor Forever Securitys egen testing; de berørte leverandørene hadde rettet de rapporterte feilene da omtalen kom [1] [2]. Kildene er uenige om hvilken nettleser CVE-2026-55945 gjelder, noe denne saken påpeker uten å avgjøre [1] [3]. Det er ikke fastslått hvor mange utvidelser generelt som bruker tillatelsen declarativeNetRequest på en måte som kan misbrukes på samme måte.
FireAI er utviklet av HisnLabs.
Prøv FireAI, av HisnLabs gratis i 17 dager.