תוסף שחוסם פרסומות מבקש בדרך כלל שתי הרשאות: לשנות את האופן שבו עמודים מוצגים, ולשנות בקשות רשת. שתיהן נשמעות שגרתיות, ורוב האנשים מאשרים אותן בלי לעצור. לפי מחקר שפורסם השבוע, בדיוק שתי ההרשאות האלה מספיקות כדי להגיע אל עוזר ה-AI שיושב באותו דפדפן ולתת לו פקודות בשמכם.

מה קרה

גל וייצמן מחברת Forever Security פרסם מחקר שמדגים את המתקפה על חמישה מוצרים: חלונית Gemini בכרום, אדג' של מיקרוסופט, Opera Neon, הדפדפן Comet של Perplexity והתוסף Claude in Chrome. המנגנון דומה בכולם. העוזר החכם סומך על עמוד פנימי מסוים בתוך הדפדפן, ומתייחס להוראות שמגיעות משם כאילו הן שלכם. תוסף רגיל יכול לשנות את מה שמופיע בעמוד הזה, וברגע שהוא עשה את זה הוא כבר נמצא בצד המהימן ויכול להכתיב לעוזר מה לעשות. לטכניקה הזאת קרא החוקר BragJack.

מה שהעוזר יכול לעשות משם תלוי במוצר. בהדגמות שפורסמו הגיעו לקריאת קבצים מהמחשב, להיסטוריית הגלישה, לצילומי מסך ולפרופיל הדפדפן, ובחלק מהמקרים גם לפעולות שהעוזר מבצע בחשבונות שאתם מחוברים אליהם.

כדאי להיות מדויקים לגבי מה שהתגלה כאן. זו הדגמה של חוקר ולא מתקפה שנצפתה בשטח. נכון ל-16 בספטמבר לא פורסמה עדות לניצול של אף אחת מחמש השיטות, ושתי החולשות שקיבלו מספר רשמי אינן מופיעות ברשימת החולשות המנוצלות שמנהלת סוכנות הסייבר האמריקאית CISA. המתקפה גם מניחה שהתוסף הזדוני כבר הותקן אצלכם, כלומר שמישהו הצליח לשכנע אתכם להתקין אותו.

גוגל תיקנה את החולשה בכרום עוד בינואר, בגרסה 143.0.7499.192. מיקרוסופט תיקנה באדג' ב-2 ביולי, בגרסה 150.0.4078.48. ל-Comet, ל-Opera Neon ול-Claude in Chrome אין נכון לעכשיו מועד תיקון פומבי. (חמש החברות שילמו יחד כ-20 אלף דולר על הדיווחים, בין 600 דולר מאנת'רופיק ל-7,000 דולר מגוגל.)

למה זה חשוב לכם

כרום ואדג' הם הדפדפנים הנפוצים בישראל, ועוזרי ה-AI שבתוכם הפכו בשנה האחרונה מצעצוע לכפתור קבוע על המסך. ככל שאתם מרשים לעוזר לעשות יותר, לקרוא מיילים, לסכם מסמכים, למלא טפסים במקומכם, כך יש יותר מה לקחת ממי שמשתלט עליו.

הלקח הרחב פשוט אפילו יותר מהמחקר עצמו. תוסף הוא לא קישוט קטן על הדפדפן. הוא רץ בתוכו, עם ההרשאות שאישרתם לו, ועם גישה לכל מה שפתוח שם באותו רגע.

מה עושים?

עדכנו את הדפדפן. בכרום ובאדג' נכנסים לתפריט, לעזרה, ואז לעמוד "אודות", והדפדפן מוריד לבד את העדכון ומבקש הפעלה מחדש.

עברו על רשימת התוספים המותקנים. בכרום ובאדג' מקלידים chrome://extensions בשורת הכתובת. הסירו כל תוסף שאתם לא מזהים או שכבר לא משתמשים בו בפועל.

לפני התקנה של תוסף חדש, קראו אילו הרשאות הוא מבקש ובדקו מי פרסם אותו וכמה משתמשים יש לו. תוסף גם מחליף בעלים מדי פעם, וזה קורה בלי שתשימו לב.

אם אתם משתמשים ב-Comet, ב-Opera Neon או בתוסף Claude in Chrome, שם עדיין אין תיקון שפורסם, אז שווה להחזיק את רשימת התוספים קצרה במיוחד.

העוזר החכם מקבל את הכוח שלו מההרשאות שנתתם לו. מי שמצליח להגיע אליו מקבל את אותו כוח בדיוק.