Beveiligingsonderzoeker Gal Weizman van Forever Security heeft een aanvalstechniek ontdekt waarmee een kwaadaardige browserextensie de AI-assistenten in vijf populaire browsers kan overnemen: Chrome, Microsoft Edge, Opera Neon, Perplexity Comet en Claude in Chrome. De methode, die hij Prompt Forcing noemt, slaat de gebruikelijke stap van prompt injection over. In plaats daarvan geeft de extensie de AI-agent direct een volledige, kwaadaardige opdracht inclusief vervolginstructies, die de assistent vervolgens uitvoert met zijn eigen rechten in de browser.
De aanval misbruikt de declarativeNetRequest-functie van Chromium, waarmee extensies netwerkverkeer mogen omleiden en aanpassen. Door beveiligingsheaders te verzwakken en scripts om te leiden, kon Weizman code laten draaien in de bevoegde context van de AI-assistent. Daarmee kreeg hij toegang tot browsegeschiedenis, screenshots en lokale bestanden, en kon hij de agent eigen opdrachten laten uitvoeren. In een demonstratie liet hij een assistent zonder tussenkomst van de gebruiker naar Perplexity surfen, de e-mails van het slachtoffer samenvatten en het resultaat naar een ander adres sturen.
Het onderzoek leverde ruim 20.000 dollar aan bug bounties op bij de vijf betrokken bedrijven en resulteerde in twee CVE’s: CVE-2026-0628 voor Chrome en CVE-2026-55945 voor Edge, allebei inmiddels gepatcht. Voor Perplexity Comet, Opera Neon en Claude in Chrome is geen CVE toegekend en meldden de bedrijven geen specifieke gerepareerde versie.
Gebruikers van AI-browserassistenten doen er goed aan hun browser altijd up-to-date te houden en kritisch te kijken naar geïnstalleerde extensies. Verwijder extensies die je niet meer gebruikt of niet herkent, en wees terughoudend met extensies die uitgebreide rechten vragen op netwerkverkeer. Vooral bij Comet, Opera Neon en Claude in Chrome is voorzichtigheid geboden zolang er geen bevestigde patch is.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.