BragJack: extensión maliciosa secuestra agentes de IA en navegadores populares
Qué pasó
El investigador Gal Weizman, de Forever Security, desarrolló BragJack, una prueba de concepto que demuestra cómo una única extensión maliciosa de navegador puede secuestrar el comportamiento de agentes de inteligencia artificial integrados en navegadores populares como Chrome, Edge, Opera Neon, Perplexity Comet y Claude in Chrome.
La técnica, denominada ‘Prompt Forcing’, manipula las instrucciones que reciben estos asistentes de IA para alterar sus respuestas o acciones sin que el usuario lo note. El hallazgo generó más de $20,000 en recompensas por bugs (bug bounty) y resultó en la asignación de dos identificadores CVE, lo que confirma que los proveedores reconocieron la validez y gravedad del problema.
Aunque se trata de una investigación de seguridad y no de un ataque activo confirmado en el mundo real, el hecho de que afecte a múltiples navegadores y plataformas de IA ampliamente utilizadas eleva su relevancia, ya que sienta un precedente sobre nuevos vectores de ataque dirigidos específicamente a funcionalidades de IA integradas en el navegador.
Qué significa para empresas en LatAm
Las organizaciones en América Latina que han comenzado a adoptar asistentes de IA integrados en navegadores para tareas de productividad, atención al cliente o automatización deben considerar este tipo de vectores como parte de su superficie de ataque, especialmente si permiten la instalación de extensiones de terceros en equipos corporativos.
Este caso refuerza la necesidad de que los equipos de seguridad revisen las políticas de gestión de extensiones de navegador, ya que estas siguen siendo un punto ciego común en muchas organizaciones, y ahora representan también una puerta de entrada para comprometer funcionalidades de IA que pueden tener acceso a datos sensibles o realizar acciones automatizadas.
Qué hacer ahora
- Revisar y restringir mediante políticas MDM/GPO qué extensiones de navegador pueden instalar los empleados, priorizando listas blancas.
- Actualizar los navegadores corporativos (Chrome, Edge, Opera) a las versiones más recientes que incorporen las correcciones derivadas de estos CVEs.
- Auditar el uso de agentes de IA integrados en navegadores dentro de la organización y limitar sus permisos a lo estrictamente necesario.
- Capacitar a los usuarios sobre los riesgos de instalar extensiones no verificadas, incluso las que parecen legítimas.
- Monitorear alertas de proveedores de navegadores y plataformas de IA sobre parches relacionados con esta técnica de ataque.
Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber