BragJack 通过恶意扩展劫持 AI 浏览器代理” 笔记

BragJack 通过恶意扩展劫持 AI 浏览器代理”

BragJack,由 Forever Security 的 Gal Weizman 提出的概念验证攻击,利用一个恶意扩展劫持了 Chrome、Edge、Opera Neon、Perplexity Comet 以及 Chrome 中的 Claude 等 AI 助手。该提示注入(Prompt Forcing)技术已赢得超过 20,000 美元的赏金,并获得了两个 CVE。