熱門Chrome瀏覽器AI擴充套件存在重大漏洞,逾千萬用户面臨敏感資料遭竊風險

資安公司 Rebora揭露 兩項Chrome瀏覽器熱門AI擴充套件的重大漏洞,影響SiderAI與MaxAI等兩款Chrome擴充套件,兩者的累積安裝量超過1,100萬次,攻擊者僅需誘導受害者造訪惡意網站,即可能濫用擴充套件的權限發動攻擊。

Rebora這次揭露的漏洞,分別影響Sider與MaxAI推出的同名AI擴充套件,兩者都屬於AI代理側邊欄(Agentic Side Panel)套件,可在用户瀏覽網頁的同時,透過側邊欄的AI代理功能,針對網頁內容為用户提供對話、摘要、解釋、翻譯等功能。其中SiderAI在Chrome與Edge應用商店擁有1,000萬安裝量,MaxAI也有100萬安裝量。

Rebora將他們發現的SiderAI與MaxAI漏洞,分別命名為Spyder與MaXSS,兩者都是源自擴充套件與網站之間的訊息傳遞機制設計不當,未能充分驗證來自網站的輸入內容,攻擊者只需架設惡意網站並誘導使用者造訪,即可能觸發漏洞。由於這類AI代理側邊欄擴充套件擁有存取瀏覽頁面內容、開啟分頁及操作網站等高權限,一旦遭到濫用,將帶來相當大的風險。

其中影響SiderAI的Spyder漏洞,會導致攻擊者透過受害者瀏覽器模擬滑鼠點擊與鍵盤輸入,從而存取受害者已登入網站內容,包括存取使用者的AI帳户與郵件。至於影響MaxAI的MaXSS漏洞,則可允許攻擊者利用惡意網站向擴充套件發送指令,執行截圖、開啟分頁、存取已登入網站資料等操作。

Rebora指出,這兩項漏洞可能被用於竊取各式網路服務的敏感資料,包括帳號、憑證、郵件與AI對話紀錄等,一旦遭濫用,實際影響範圍將遠超過單一惡意網站。 該公司曾嘗試聯繫兩家開發廠商,但未獲回應 ,因此決定公開研究結果,並已同步通知Google。。