単一のブラウザ拡張機能がChrome・Edge・Opera等5ブラウザのAIアシスタントを乗っ取り可能——研究者が実証
単一のブラウザ拡張機能がChrome・Edge・Opera等5ブラウザのAIアシスタントを乗っ取り可能——研究者が実証
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-17 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者らは、単一の悪意あるブラウザ拡張機能がChromium系5ブラウザ(Chrome・Comet・Edge・Opera Neon・Claude)の組み込みAIサービスすべてを乗っ取れることを実証した。ユーザーとのインタラクションを最小限に抑えながらAIアシスタントへのアクセスを奪取できる手法で、複数のブラウザにまたがって共通の攻撃面が存在することが明らかになった。ブラウザ内蔵AIの普及が新たな攻撃ベクターを生み出している実態を示しており、拡張機能の権限管理とブラウザベンダーのAPI設計の見直しが急務であることが浮き彫りとなった。