Fox News'in 28 Eylül 2026'da güvenlik şirketi Forever Security'nin araştırmasına dayanarak bildirdiğine göre, herhangi bir uzantı gibi yüklenen tek bir tarayıcı uzantısı Chrome, Edge ya da diğer bazı tarayıcılara yerleşik yapay zekâ ajanının denetimini ele geçirip onu bir saldırgan adına hareket ettirebiliyor [1]. Araştırmacı Gal Weizman tekniğe BragJack adını veriyor [2].
Arka plan
Giderek daha fazla tarayıcı, bir sayfayı okuyabilen, ekran görüntüsü alabilen ya da kişi adına bir işlem yapabilen bir yapay zekâ ajanıyla birlikte geliyor; bu ajan genellikle tarayıcının kendisinin tam ayrıcalıklı saydığı dahili ve güvenilir sayfaların içinde çalışıyor. Tarayıcı uzantıları ise birçok kişinin reklam engelleme, fiyat karşılaştırma ya da benzeri işler için yüklediği üçüncü taraf kodlardır ve izinleri bu güvenilir katmandan ayrı olarak verilir [2].
Bulgular
Forever Security'nin kendi raporuna göre teknik, birçok meşru uzantının zaten istediği bir izinle başlıyor: Chromium'un, web isteklerini yeniden yazan reklam engelleyiciler gibi araçlar için tasarlanmış declarativeNetRequest izni. Weizman, aynı iznin bir sayfanın güvenlik başlıklarını zayıflatmak ve yüklediği JavaScript dosyalarını, tarayıcının kendi yerleşik yapay zekâ ajanıyla iletişim kurmak için kullandığı dahili sayfalar dahil, başka yere yönlendirmek için kullanılabileceğini buldu [2]. Eski "istem enjeksiyonu" yaklaşımındaki gibi bir talimatı bir web sayfasına gizleyip yapay zekânın onu okumasını ummak yerine uzantı, tarayıcı üreticisinin kendi ajanının komut alması için kurduğu güvenilir kanaldan doğrudan eksiksiz, hazır bir komut gönderiyor. Ajan da talimatı zaten sahip olduğu erişimle yerine getiriyor: dosya okumak, ekran görüntüsü almak ya da Perplexity'nin Comet tarayıcısına karşı yapılan bir gösterimde olduğu gibi kullanıcının son e-postalarını özetleyip belirtilen bir gelen kutusuna göndermek [2].
DiNneR Serving, ayrıcalıklı bağlamlara JS kodu enjekte ederek diğer tarayıcılara/uzantılara saldırmak için bu iki anlatının birleşimini kötüye kullanan tekniktir.
Gal Weizman, Forever Security, temeldeki tekniği anlatırken
Forever Security, tekniği Chrome'daki Gemini Live, Perplexity Comet, Microsoft Edge Actions, Opera Neon ve Claude in Chrome'a karşı gösterdiğini söylüyor [2]. Google, CVE-2026-0628 olarak izlenen Chrome/Gemini açığını 7.000 dolarlık bir ödülle kapattı; Anthropic dahil diğer üreticiler de kendi düzeltmeleri için ödül ödedi [1]. Kaynaklar ikinci bir açığın, CVE-2026-55945'in nereye ait olduğu konusunda tam uyuşmuyor: Forever Security'nin raporu onu Perplexity Comet'e bağlarken Fox News ve BleepingComputer onu Microsoft Edge'deki bir yarış durumu (race condition) olarak tanımlıyor [1] [3].
Mac kullanıcıları için sonuçlar
Etkilenen tarayıcıların, yani Chrome, Edge, Opera ve Chromium tabanlı tarayıcıların hepsi macOS'ta çalışıyor; dolayısıyla bu tarayıcılardan birinin yapay zekâ özellikleri açık olan bir Mac bu araştırmanın kapsamına giriyor. Bu, doğrulanmış etkin bir kampanya değil, üreticilerin yamalarla zaten yanıt verdiği bir kavram kanıtıdır [1] [2]. Genel bir zayıf noktaya işaret ediyor: Geniş izinlere sahip her uzantı, tarayıcının çalıştığı her işletim sisteminde, o tarayıcının yapay zekâ özelliklerinin görebildiklerine ve yapabildiklerine müdahale edebilecek bir konumdadır.
Öneriler
- Safari'de Safari menüsü › Ayarlar › Uzantılar'a gidin, her uzantıyı gözden geçirin ve web sitesi erişiminin Tüm Web Siteleri, belirli bir liste ya da Hiçbiri olarak ayarlanıp ayarlanmadığına bakın.
- Chrome'da chrome://extensions sayfasını açın, her uzantının Site erişimi ayarını kontrol edin ve Tüm sitelerde olarak ayarlanmış her şeyi sorgulayın.
- Geniş erişime ayarlanmış her uzantı için mağaza sayfasını açın; yeniden markalama ya da sahiplik değişikliği belirtileri için yayıncı adını, son güncelleme tarihini ve son yorumları kontrol edin.
- Tanımadığınız, kullanmadığınız ya da artık ihtiyaç duymadığınız her uzantıyı kaldırın veya devre dışı bırakın.
- Uzantıları yalnızca resmî Safari ya da Chrome Web Mağazası'ndan yükleyin ve istenen izinleri bir şeyler ters gittiğinde değil, yüklemeden önce okuyun.
FireAI açısından önemi
FireAI, bir uygulama içindeki tek tek uzantılar düzeyinde değil, bütün olarak Safari ya da Google Chrome gibi bir uygulama düzeyinde çalışan bir ağ güvenlik duvarıdır. BragJack tekniğini kullanan kötü niyetli bir uzantı tarayıcının kendi, zaten izin verilmiş bağlantılarına binerek çalışır; bu nedenle tarayıcı sürecinin dışında duran bir güvenlik duvarı, tarayıcının kendi yaptığı bir isteği kötü niyetli bir uzantının tetiklediği istekten ayırt edemez; trafik ağda aynı görünür. FireAI bir tarayıcı uzantısını tespit edemez, listeleyemez, devre dışı bırakamaz ya da kaldıramaz; yukarıdaki denetim adımlarının önemli olmasının nedeni budur.
- Dünya haritası, Safari ya da Chrome'un iletişim kurduğu her hedefi şirkete ve ülkeye göre, uzantı başına değil uygulama başına gösterir.
- Normalde bir avuç tanıdık hizmete ulaşan bir tarayıcı birden yeni bir yere bağlanırsa, bir bağlantı istemi ya da haritadaki bir çizgi bunu ortaya çıkarır; Bir bağlantıyı inceleme ise bir risk puanı ve gerekçelerini verir.
- Uygulama başına kurallarla bir tarayıcı gerçekten ihtiyaç duyduğu hedeflerle sınırlandırılabilir; güvenlik modları ise güvenilmeyen bir ağda bunu daha da sıkılaştırır.
Sınırlamalar
Kaynakların hiçbiri, Forever Security'nin kendi testleri dışında BragJack'in gerçek bir mağdura karşı kullanıldığı doğrulanmış bir vaka bildirmiyor; haberler çıktığında ilgili üreticiler bildirilen açıkları zaten kapatmıştı [1] [2]. Kaynaklar CVE-2026-55945'in hangi tarayıcıyı etkilediği konusunda farklı görüşte; bu yazı bu çelişkiyi çözmüyor, yalnızca belirtiyor [1] [3]. Genel olarak kaç uzantının declarativeNetRequest iznini aynı biçimde kötüye kullanılabilecek şekilde kullandığı belirlenmiş değil.
FireAI, HisnLabs tarafından geliştirilmektedir.
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.