Google внедрила Gemini 3.5 Flash Cyber в Chrome, но ИИ-агенты стали новым вектором атак
Google сократил поиск критических уязвимостей в Chrome до двух часов, но ИИ-агенты одновременно стали новым вектором для кражи сессий без паролей. Доминирование браузера на рынке превращает каждую ошибку автоматизации и легитимную функцию отладки в угрозу для корпоративных данных, требующую пересмотра политик безопасности. / Страница 2
Читать полностью
Календарь упоминаний. Страница 2:
Сомнения в надежности автоматизации Chrome из-за рисков ошибок
Опыт внедрения аналогичных решений в браузер Chrome демонстрирует, что автоматизация сложных процессов без гарантированной точности приводит к оттоку пользователей. Эксперты указывают на то, что подобные сбои создают реальные риски для принятия решений и снижают доверие к системе.
Безопасность пользователей под угрозой из-за вредоносных расширений Chrome
Специалисты по кибербезопасности обнаружили 30 вредоносных расширений для браузера Chrome, которые маскировались под популярные ИИ-инструменты, такие как ChatGPT или Gemini. Эти расширения, распространявшиеся через официальный Chrome Web Store, захватили данные свыше 260 000 пользователей. Они запрашивали широкий спектр разрешений, включая доступ к содержимому вкладок, что позволяло злоумышленникам собирать пароли и конфиденциальную информацию. Некоторые из них возвращались в магазин под новыми именами после удаления.
Уязвимость Chromium усложняет защиту от SVG-атак
Связанный баг в Chromium, обнаруженный в марте, был классифицирован как «won't fix», что указывает на сложность его устранения в текущей архитектуре браузера. Уязвимость позволяет злоумышленникам использовать SVG-фильтры для анализа содержимого веб-страниц, включая те, которые находятся в iframe. Это делает возможным извлечение данных, таких как текст из Google Docs, даже при наличии защитных заголовков. Проблема затрагивает не только Chrome, но и другие браузеры, такие как Firefox, и подчёркивает ограниченность существующих механизмов безопасности в борьбе с новыми формами атак.
Ограничение передачи геоданных сайтам через Chrome
В Chrome для Android появился переключатель, позволяющий передавать сайтам приблизительное местоположение вместо точных GPS-координат. Браузер сохраняет доступ к точным данным на уровне операционной системы, но не передаёт их веб-сайтам. Это повышает приватность пользователей и снижает риски несанкционированного сбора информации, позволяя при этом использовать сервисы, зависящие от геолокации, такие как Google Maps или погодные приложения.
Утечка данных через доверенные расширения Chrome
Браузер Chrome стал ключевой точкой утечки данных из-за уязвимостей в расширениях. Злоумышленники взломали легитимное расширение для Chrome, используя украденный аккаунт разработчика, и распространили вредоносное обновление на сотни тысяч пользователей. Это привело к утечке сессионных данных и куков. Расширения часто запрашивают высокие привилегии и работают вне контроля корпоративной безопасности. Chrome, как основная платформа, стал вектором атак из-за недостаточной управляемости экосистемы расширений.
В нашей базе собрано 21 событие по теме «Google Chrome». Мы показываем все из них.
Объединили похожие карточки: Google Chrome; Браузер Google Chrome; Chromium проект и другие.