Stellen Sie sicher, dass alle Browser und installierten Erweiterungen auf dem neuesten Stand sind.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hinweis auf verfuegbaren Angriffscode: proof-of-concept+10
- Hoechster CVSS-Basiswert 4.2+8
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
- 1 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2026-0628
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
BragJack attacks hijack AI browser agents through malicious extensions
Sicherheitsforscher haben eine neue Angriffstechnik namens BragJack entdeckt, die KI-Assistenten in gängigen Browsern mittels bösartiger Erweiterungen kapern kann. Betroffen sind Chromium-basierte Browser wie Google Chrome (Gemini Live), Microsoft Edge und Opera Neon. Nutzer sollten sicherstellen, dass ihre Browser und Erweiterungen aktuell sind, um sich vor unautorisiertem Zugriff auf sensible Daten oder Aktionen im Namen des Nutzers zu schützen.
SecBoard-Einordnung
Die BragJack-Technik ermöglicht es Angreifern, KI-Assistenten zu kontrollieren, sensible Informationen abzugreifen, Screenshots zu erstellen oder Aktionen im Namen des Nutzers auszuführen, was zu Datenlecks und unautorisierten Handlungen führen kann.
Realistisch schlimmster Fall: Ein Angreifer könnte über eine bösartige Browser-Erweiterung die Kontrolle über den KI-Assistenten eines Nutzers erlangen, um sensible Daten wie Passwörter oder Finanzinformationen zu exfiltrieren oder betrügerische Aktionen im Namen des Nutzers durchzuführen.
Empfehlung: Stellen Sie sicher, dass alle Browser und installierten Erweiterungen auf dem neuesten Stand sind. Installieren Sie ausschließlich Browser-Erweiterungen aus vertrauenswürdigen Quellen und überprüfen Sie regelmäßig die Berechtigungen der installierten Erweiterungen.
Key Facts
- CVSS
- 4.2 · MEDIUM
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Nutzer von Chromium-basierten Browsern wie Google Chrome (Gemini Live), Microsoft Edge und Opera Neon, die KI-Assistenten nutzen und potenziell bösartige Browser-Erweiterungen installiert haben.
Prüfen
3- ▸Überprüfen Sie alle installierten Browser-Erweiterungen auf ihre Herkunft und die angeforderten Berechtigungen.
- ▸Stellen Sie sicher, dass alle Chromium-basierten Browser (Chrome, Edge, Opera Neon) und deren KI-Komponenten auf dem neuesten Stand sind.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie Richtlinien, die die Installation von Browser-Erweiterungen aus nicht genehmigten Quellen verbieten oder einschränken.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen bösartigen Erweiterungen bereits im Umlauf sind oder wie sie verbreitet werden.
- ▸Der genaue Mechanismus der 'Kaperung' des KI-Assistenten ist nicht detailliert beschrieben.
- ▸Es wird nicht angegeben, ob bestimmte Versionen der betroffenen Browser anfälliger sind als andere.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„potenziell auf sensible Informationen zugreifen, Screenshots machen“
„bösartige Erweiterungen kapern kann“
„Aktionen im Namen des Nutzers ausführen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile