安全提醒 2026-09-20

恶意浏览器扩展能劫持 AI 浏览器助手,ChatGPT、Claude、Perplexity 中招

恶意浏览器扩展能劫持 AI 浏览器助手,ChatGPT、Claude、Perplexity 中招

一句话说清:安全研究员演示了一种叫 BragJack 的攻击——你只要在浏览器里装了一个恶意扩展,它就能悄悄操控里面的 AI 助手,替你干你没同意的事。

发生了什么

2026 年 9 月 20 日,安全研究者 Gal Weizman(Forever Security)公开演示了 BragJack 攻击:通过一个恶意浏览器扩展,就能劫持运行在浏览器里的 AI 助手。中招的不止一家——Chrome、Edge、Opera Neon、Perplexity Comet,以及 Claude in Chrome 都被点名。攻击利用两个漏洞(编号 CVE-2026-0628、CVE-2026-55945),让恶意扩展获得对 AI 助手的完全控制权,可以读取页面、影响导航、抓取敏感信息,甚至让智能体执行未授权的操作(来源:BleepingComputer、ThreatNoir 安全日报、DanSec,均为 2026-09-20)。

简单说:浏览器扩展本来就该「少装、只装可信的」,现在 AI 助手进了浏览器,扩展的权限就直接碰到了你的 AI 助手——风险被放大了。

对我有什么用

  • 如果你用过浏览器里的 AI 助手(比如 ChatGPT 侧边栏、Chrome 里的 Claude、Perplexity 的浏览器智能体),你装的扩展其实能「看到」它在干嘛。
  • 这意味着:来历不明的扩展,可能在你不知情时让 AI 助手帮你点付款、发消息、下载东西。
  • 普通用户中招的前提,是先装了那个恶意扩展——所以「别乱装扩展」是核心防线。

我可以怎么做

  1. 打开浏览器的「扩展 / 插件」管理页,把不认识、不常用的扩展一概删掉。
  2. 只从官方应用店装扩展,别点群里、评论区发的「神秘插件」链接。
  3. 让 AI 助手碰「付款、下载、发邮件、发消息」时,一定自己点确认,别交给它全自动。
  4. 公司用智能体浏览器的,让 IT 统一管控扩展、设好权限边界。

温馨提醒

  • 这不是「你的 AI 助手天生不安全」,而是「扩展权限 + AI 助手」组合出的新攻击面,目前厂商已在修。
  • 研究和防御都还在跟进,关键是别给浏览器塞来路不明的扩展。
  • 国内访问需要相应网络条件,请自行了解并遵守相关法规。
📤 一键转发小助手 帮你写好小红书文案、微信群推荐语,还配一张中文海报,复制就能发