החולשה שתקפיץ אתכם: סוכני AI בדפדפנים מעמידים את המחשב בסכנה

מחקר ישראלי שהוצג בכנס Black Hat חושף משפחת חולשות בשם PleaseFix. התקפות המבוצעות דרכן מאפשרות לחטוף סוכני בינה מלאכותית בדפדפנים המובילים, לגנוב מידע רגיש ואף להשיג שליטה מלאה על המחשב
מחקר חדש של חברת הסייבר הישראלית Zenity Labs, שהוצג בכנס Black Hat USA 2026, חושף משפחה חדשה של חולשות אבטחה בשם PleaseFix בדפדפני אינטרנט המשלבים סוכני בינה מלאכותית אוטונומיים. חולשות אלו מאפשרות תקיפות Zero-Click, בהן תוקפים יכולים להשתלט על סוכני AI בדפדפנים מובילים כמו קלוד בכרום, ג'מיני, פרפלקסיטי Comet, אטלס ChatGPT וקופיילוט ב-Edge, ולחלץ מידע רגיש, להשתלט על חשבונות ואף להשיג שליטה מרחוק על המחשב.
הבעיה נובעת מכך שסוכני ה-AI אינם מכבדים את עקרון ה-Same-Origin Policy (SOP) המסורתי, המונע מאתר אחד לגשת למידע באתר אחר. טכניקת התקיפה המרכזית, Intent Collision, גורמת לסוכן AI לסטות מבקשת המשתמש המקורית ולהעמיד את הרשאותיו לרשות התוקף לאחר חשיפה לתוכן זדוני. בנוסף, טכניקת HistoryFixing מאפשרת לשתול רשומות מזויפות בהיסטוריית הגלישה.
"כשמשלבים סוכנים עם דפדפן זה יוצר בעיה מובנית, כי הדפדפן בנוי למצב שבו כשאני למשל, גולש ב-ynet ורואה תגובה, שום דבר בתגובה הזו לא יכול לגרום לדפדפן שלי לעשות פעולה בחשבון הבנק שפתוח בטאב אחר. דפדפנים עם סוכני AI (לעומת זאת) ממש עוקבים אחרי מנגנון ההגנה הזה."
חברת Zenity Labs דיווחה על הממצאים לענקיות הטכנולוגיה, אך בעוד שחלקן שחררו תיקונים, אחרות טענו כי התנהגויות אלו אינן באג, מה שמדגיש את היעדר תקן אבטחה אחיד בתעשייה ואת הסכנות הטמונות במירוץ לשילוב AI בדפדפנים.
© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.
דיון
אין עדיין תגובות — היו הראשונים להגיב.