Malicious Extensions via „Prompt Forcing“: KI-Assistenten im Browser angreifbar
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie bösartige Browser-Erweiterungen KI-Assistenten im Browser zur Missbrauchskette ausnutzen können. Die Methode nutzt vertrauenswĂĽrdige Kanäle, um scheinbar legitime Prompts in Agenten zu erzwingen, ohne dass das Opfer danach weitere Klicks tätigen muss. Besonders relevant ist das Zusammenspiel aus Chromium-Mechanismen wie declarativeNetRequest und agentenfähigen KI-Funktionen in Chrome, Edge und weiteren […]


#Sophos