Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
AI & ChatGPTGepubliceerd op 3 min lezen

BragJack: kwaadaardige extensie kon AI-assistent in vijf browsers kapen

Onderzoekers van Forever Security toonden aan dat één browserextensie de ingebouwde AI-assistent in Chrome, Edge, Comet, Opera Neon en Claude kon overnemen. Bestanden lezen en camera aanzetten was mogelijk.

BragJack: kwaadaardige extensie kon AI-assistent in vijf browsers kapen

Beveiligingsonderzoeker Gal Weizman van Forever Security heeft een aanvalsmethode gepubliceerd waarmee een gewone browserextensie de ingebouwde AI-assistent van vijf populaire browsers kon overnemen. Het gaat om Gemini Live in Chrome, Microsoft Edge, Perplexity Comet, Opera Neon en de Claude-extensie in Chrome. Dat meldt The Hacker News, op basis van het eigen onderzoeksrapport van Forever Security. De methode kreeg de naam BragJack.

Hoe de aanval werkt

BragJack is geen gewone prompt-injectie, waarbij een aanvaller de AI misleidt met tekst op een webpagina. In plaats daarvan misbruikt de methode een fout in de manier waarop browsers onderscheid maken tussen een gewone, niet-vertrouwde extensie en de bevoorrechte AI-assistent zelf. Een extensie die normaal gesproken alleen netwerkverzoeken mag filteren, kon daardoor de grens oversteken naar de AI-agent en die direct opdrachten geven, zonder dat de gebruiker daar iets van merkte.

Wat een aanvaller hiermee kon doen, verschilde per browser. Bij Chrome en Comet kon de AI-assistent worden gebruikt om bestanden van de computer van het slachtoffer te lezen. Bij Chrome ging het nog verder: daar kon de aanval ook de camera en microfoon aanzetten zonder toestemming, en schermafbeeldingen maken. Bij Comet, Edge, Opera Neon en de Claude-extensie kon de gekaapte AI-agent bovendien acties uitvoeren namens de aanvaller op sites waar het slachtoffer was ingelogd.

Wat er al is gepatcht

Voor Chrome kreeg het lek de identifier CVE-2026-0628, met een CVSS-score van 8,8. Het probleem zat in de manier waarop Chrome autorisatie controleerde bij de WebView die het Gemini-paneel toont, en was te misbruiken via de declarativeNetRequest-API, een standaardfunctie die extensies normaal gebruiken om netwerkverzoeken aan te passen. Google verhielp het lek in Chrome-versie 143.0.7499.192. Bij Microsoft Edge kreeg de kwetsbaarheid het nummer CVE-2026-55945, met een lagere CVSS-score van 4,2. Microsoft bracht op 2 juli de reparatie uit in Edge-versie 150.0.4078.48.

Voor Comet, Opera Neon en de Claude-extensie in Chrome is geen CVE-nummer uitgegeven. Perplexity, Opera en Anthropic keerden wel allemaal een beloning uit aan Weizman voor de melding, maar geen van de drie heeft publiekelijk gemeld in welke versie het specifieke lek precies is gedicht. In totaal betaalden Google, Perplexity, Microsoft, Opera en Anthropic samen ruim 20.000 dollar aan bug bounty voor de vondst. Volgens de berichtgeving was er op 16 september geen bewijs dat de methode ook daadwerkelijk in het wild is gebruikt.

Wat dit betekent voor jouw bedrijf

Steeds meer browsers bouwen een AI-assistent in die namens jou dingen kan doen: tabbladen doorzoeken, formulieren invullen, zelfs bestanden openen. Dat is handig, maar dit onderzoek laat zien dat zo'n assistent een nieuw aanvalsoppervlak vormt zodra een kwaadaardige of gehackte extensie er toegang toe krijgt. Gebruik jij of je medewerkers een browser met zo'n ingebouwde AI-functie voor werk, dan is dit een goed moment om te controleren of Chrome en Edge automatisch bijwerken en om extensies die niemand meer gebruikt te verwijderen. Eerder schreven we al over hoe aanvallers de chatbot Claude inzetten om zelf een WordPress-lek uit te buiten, een teken dat AI-tools aan beide kanten van digitale veiligheid steeds vaker meespelen.

Voor de meeste ondernemers geldt dezelfde basisregel als bij elk browserlek: installeer alleen extensies die je echt nodig hebt, het liefst rechtstreeks van de ontwikkelaar of een bekende partij, en laat updates niet liggen. Bij website-onderhoud en beheer van Infotrends houden we dit soort kwetsbaarheden in de tools rond je website voor je in de gaten, zodat een lek in software die je dagelijks gebruikt niet onopgemerkt blijft. Meer nieuws over AI en digitale veiligheid lees je op onze nieuwspagina.

Bronnen: The Hacker News en het onderzoeksrapport van Forever Security.

Slim starten met AI

Probeer onze gratis AI-bedrijfsnaam-generator of laat je adviseren.

Naam-generator