Google внедрила Gemini 3.5 Flash Cyber в Chrome, но ИИ-агенты стали новым вектором атак

Google сократил поиск критических уязвимостей в Chrome до двух часов, но ИИ-агенты одновременно стали новым вектором для кражи сессий без паролей. Доминирование браузера на рынке превращает каждую ошибку автоматизации и легитимную функцию отладки в угрозу для корпоративных данных, требующую пересмотра политик безопасности. / Страница 2


Читать полностью

Календарь упоминаний. Страница 2:

2026
01 марта

Сомнения в надежности автоматизации Chrome из-за рисков ошибок

Опыт внедрения аналогичных решений в браузер Chrome демонстрирует, что автоматизация сложных процессов без гарантированной точности приводит к оттоку пользователей. Эксперты указывают на то, что подобные сбои создают реальные риски для принятия решений и снижают доверие к системе.

Подробнее →

18 февраля

Безопасность пользователей под угрозой из-за вредоносных расширений Chrome

Специалисты по кибербезопасности обнаружили 30 вредоносных расширений для браузера Chrome, которые маскировались под популярные ИИ-инструменты, такие как ChatGPT или Gemini. Эти расширения, распространявшиеся через официальный Chrome Web Store, захватили данные свыше 260 000 пользователей. Они запрашивали широкий спектр разрешений, включая доступ к содержимому вкладок, что позволяло злоумышленникам собирать пароли и конфиденциальную информацию. Некоторые из них возвращались в магазин под новыми именами после удаления.

Подробнее →

2025
06 декабря

Уязвимость Chromium усложняет защиту от SVG-атак

Связанный баг в Chromium, обнаруженный в марте, был классифицирован как «won't fix», что указывает на сложность его устранения в текущей архитектуре браузера. Уязвимость позволяет злоумышленникам использовать SVG-фильтры для анализа содержимого веб-страниц, включая те, которые находятся в iframe. Это делает возможным извлечение данных, таких как текст из Google Docs, даже при наличии защитных заголовков. Проблема затрагивает не только Chrome, но и другие браузеры, такие как Firefox, и подчёркивает ограниченность существующих механизмов безопасности в борьбе с новыми формами атак.

Подробнее →

25 ноября

Ограничение передачи геоданных сайтам через Chrome

В Chrome для Android появился переключатель, позволяющий передавать сайтам приблизительное местоположение вместо точных GPS-координат. Браузер сохраняет доступ к точным данным на уровне операционной системы, но не передаёт их веб-сайтам. Это повышает приватность пользователей и снижает риски несанкционированного сбора информации, позволяя при этом использовать сервисы, зависящие от геолокации, такие как Google Maps или погодные приложения.

Подробнее →

13 ноября

Утечка данных через доверенные расширения Chrome

Браузер Chrome стал ключевой точкой утечки данных из-за уязвимостей в расширениях. Злоумышленники взломали легитимное расширение для Chrome, используя украденный аккаунт разработчика, и распространили вредоносное обновление на сотни тысяч пользователей. Это привело к утечке сессионных данных и куков. Расширения часто запрашивают высокие привилегии и работают вне контроля корпоративной безопасности. Chrome, как основная платформа, стал вектором атак из-за недостаточной управляемости экосистемы расширений.

Подробнее →



В нашей базе собрано 21 событие по теме «Google Chrome». Мы показываем все из них.
Объединили похожие карточки: Google Chrome; Браузер Google Chrome; Chromium проект и другие.