Por Melhores Tech · deslize para ver →
Pesquisa da Forever Security mostra que uma extensão comum consegue mandar no assistente de IA de cinco navegadores; Google e Microsoft já corrigiram.
É uma técnica demonstrada pela Forever Security em que uma extensão de navegador, com permissões comuns, assume o controle do assistente de IA embutido e o faz executar comandos do invasor, sem precisar enganar o modelo com texto.
Gemini no Google Chrome, Copilot no Microsoft Edge, Perplexity Comet, Opera Neon e a extensão Claude no Chrome. Chrome e Edge receberam CVEs e correções; os demais foram corrigidos pelos próprios fabricantes.
Mantenha o navegador atualizado, instale extensões só de desenvolvedores conhecidos, revise as permissões concedidas e desative as que não usa. O ataque depende de uma extensão maliciosa já instalada.
melhorestech.com