# Investigação mostra que uma única extensão maliciosa pode sequestrar os agentes de IA integrados de cinco navegadores > A investigação BragJack mostra que uma extensão maliciosa pode sequestrar agentes de IA no Chrome, no Edge e noutros navegadores. Como rever extensões num Mac. FireAI Security & Research Team (HisnLabs) · Published 2026-09-28 Canonical: https://hisnlabs.com/pt/news/browser-extension-ai-assistant-hijack Uma única extensão de navegador, instalada como qualquer outra, pode tomar o controlo do agente de IA integrado no Chrome, no Edge ou em vários outros navegadores e pô-lo a agir em nome de um atacante, noticiou a Fox News a 28 de setembro de 2026, com base numa investigação da empresa de segurança Forever Security [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants). O investigador Gal Weizman chama à técnica BragJack [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). ## Contexto Um número crescente de navegadores inclui agora um agente de IA capaz de ler uma página, fazer uma captura de ecrã ou executar uma ação em nome de uma pessoa, e esse agente corre normalmente dentro de páginas internas de confiança que o próprio navegador trata como totalmente privilegiadas. As extensões de navegador, pelo contrário, são código de terceiros que muitas pessoas instalam para bloquear anúncios, comparar preços ou tarefas semelhantes, e recebem permissões separadamente dessa camada de confiança [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). ## Conclusões Segundo o relatório da própria Forever Security, a técnica parte de uma permissão que muitas extensões legítimas já pedem: a declarativeNetRequest do Chromium, destinada a ferramentas como os bloqueadores de anúncios, que reescrevem pedidos web. Weizman descobriu que a mesma permissão pode enfraquecer os cabeçalhos de segurança de uma página e redirecionar os ficheiros JavaScript que ela carrega, incluindo as páginas internas que um navegador usa para comunicar com o seu próprio agente de IA integrado [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). Em vez de esconder uma instrução numa página web e esperar que a IA a leia, a abordagem mais antiga de «prompt injection», a extensão envia um comando completo e pronto diretamente pelo canal de confiança que o fabricante do navegador construiu para o seu próprio agente receber ordens. O agente executa então a instrução com o acesso que já tem, incluindo ler ficheiros, fazer uma captura de ecrã ou, numa demonstração contra o navegador Comet da Perplexity, resumir os e-mails recentes de um utilizador e enviá-los para uma caixa de correio indicada [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). > O DiNneR Serving é a técnica que abusa da combinação destas duas narrativas para atacar outros navegadores/extensões injetando código JS em contextos privilegiados. > > — Gal Weizman, Forever Security, ao descrever a técnica subjacente A Forever Security afirma ter demonstrado a técnica contra o Gemini Live no Chrome, o Perplexity Comet, as Actions do Microsoft Edge, o Opera Neon e o Claude in Chrome [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). A Google corrigiu a falha do Chrome/Gemini, registada como CVE-2026-0628, com uma recompensa de 7000 dólares, e outros fabricantes, incluindo a Anthropic, pagaram recompensas pelas suas próprias correções [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants). As fontes não coincidem totalmente quanto ao âmbito de uma segunda falha, a CVE-2026-55945: o relatório da Forever Security associa-a ao Perplexity Comet, enquanto a Fox News e a BleepingComputer a descrevem como uma condição de corrida no Microsoft Edge [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[3]](https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/). ## Implicações para os utilizadores de Mac Os navegadores afetados, o Chrome, o Edge, o Opera e os navegadores baseados no Chromium, correm todos no macOS, pelo que um Mac com as funcionalidades de IA de um destes navegadores ativadas está abrangido por esta investigação. Trata-se de uma prova de conceito a que os fabricantes já responderam com correções, não de uma campanha ativa confirmada [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). Aponta para um ponto fraco geral: qualquer extensão com permissões amplas está em posição de interferir com o que as funcionalidades de IA de um navegador podem ver e fazer, em qualquer sistema operativo em que esse navegador corra. > Veja que extensões acompanham discretamente o Safari ou o Chrome num Mac. Teste a FireAI gratuitamente durante 17 dias e veja cada ligação que essas apps estabelecem. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Recomendações 1. No Safari, abrir o menu Safari › Definições › Extensões, rever cada extensão e verificar se o acesso a sites está definido como Todos os sites, uma lista específica ou Nenhum. 2. No Chrome, abrir chrome://extensions, verificar a definição de acesso a sites de cada extensão e questionar tudo o que esteja definido para todos os sites. 3. Para cada extensão com acesso amplo, abrir a sua página na loja e verificar o nome do editor, a data da última atualização e as avaliações recentes, em busca de sinais de mudança de marca ou de proprietário. 4. Remover ou desativar qualquer extensão desconhecida, não usada ou já desnecessária. 5. Instalar extensões apenas a partir da loja oficial do Safari ou da Chrome Web Store, e ler as permissões pedidas antes da instalação e não depois de algo parecer errado. ## Relevância para a FireAI A FireAI é uma firewall de rede que atua ao nível de uma app, como o Safari ou o Google Chrome no seu conjunto, e não ao nível de uma extensão individual dentro dessa app. Uma extensão maliciosa que use a técnica BragJack aproveita as ligações do próprio navegador, já autorizadas, pelo que uma firewall situada fora do processo do navegador não consegue distinguir um pedido feito pelo próprio navegador de um desencadeado por uma extensão maliciosa; o tráfego é idêntico na rede. A FireAI não consegue detetar, listar, desativar nem remover uma extensão de navegador, e é por isso que os passos de revisão acima são importantes. - O [mapa-múndi](https://hisnlabs.com/pt/docs/world-map) mostra cada destino com que o Safari ou o Chrome comunica, por empresa e por país, por app e não por extensão. - Se um navegador que normalmente contacta um punhado de serviços conhecidos se ligar de repente a um sítio novo, um pedido de ligação ou uma linha no mapa revela-o, e [Investigar uma ligação](https://hisnlabs.com/pt/docs/investigate-a-connection) apresenta uma pontuação de risco e as razões que a fundamentam. - Com as [regras por app](https://hisnlabs.com/pt/docs/per-app-rules), um navegador pode ser limitado aos destinos de que realmente precisa, e os [modos de segurança](https://hisnlabs.com/pt/docs/security-modes) apertam ainda mais esse limite numa rede não fiável. > Depois de um susto como o BragJack, ver para onde o Safari e o Chrome enviam realmente dados é um bom hábito a criar. Experimente a FireAI gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações Nenhuma das fontes relata um caso confirmado de uso do BragJack contra uma vítima real fora dos testes da própria Forever Security; os fabricantes envolvidos já tinham corrigido as falhas comunicadas quando a cobertura foi publicada [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[2]](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent). As fontes divergem quanto ao navegador afetado pela CVE-2026-55945, divergência que este artigo assinala sem a resolver [[1]](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) [[3]](https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/). Não está estabelecido quantas extensões em geral usam a permissão declarativeNetRequest de forma que possa ser abusada da mesma maneira. A FireAI é desenvolvida pela HisnLabs. Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias. ## Sources - [Fox News (Kurt Knutsson, CyberGuy), 28 September 2026: Malicious browser extensions can hijack AI assistants](https://www.foxnews.com/tech/malicious-browser-extensions-hijack-ai-assistants) - [Forever Security (Gal Weizman), 16 September 2026: BragJack, the attack that hijacks every browser agent](https://www.forever.security/blog/bragjack-attack-hijacks-every-browser-agent) - [BleepingComputer (Ax Sharma), 19 September 2026: BragJack attacks hijack AI browser agents through malicious extensions](https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/)