Detalle de la noticia

Ciberseguridad

BragJack ataca y secuestra los agentes de IA de los navegadores mediante extensiones maliciosas

Fuente: BleepingComputer Publicado: 19/09/2026 · 14:56 UTC
Compartir:
Ciberseguridad BragJack ataca y secuestra los agentes de IA de los navegadores mediante extensiones maliciosas
Imagen: BleepingComputer

Un in­ves­ti­ga­dor de se­gu­ri­dad ha re­ve­la­do una téc­ni­ca de ata­que que per­mi­te tomar el con­trol de los asis­ten­tes de in­te­li­gen­cia ar­ti­fi­cial in­te­gra­dos en dis­tin­tos na­ve­ga­do­res uti­li­zan­do una única ex­ten­sión ma­li­cio­sa ya ins­ta­la­da. Esta mo­da­li­dad, de­mos­tra­da en va­rias pla­ta­for­mas y asis­ten­tes ba­sa­dos en Chro­mium, fun­cio­na sin ne­ce­si­dad de in­ter­ac­ción por parte del usua­rio y apro­ve­cha los pri­vi­le­gios exis­ten­tes para ac­ce­der a in­for­ma­ción con­fi­den­cial o rea­li­zar ac­cio­nes en nom­bre de la víc­ti­ma.

El mé­to­do ex­plo­ta la co­ne­xión entre los mo­de­los de in­te­li­gen­cia ar­ti­fi­cial y los com­po­nen­tes del na­ve­ga­dor en­car­ga­dos de eje­cu­tar ac­cio­nes como ac­ce­der a pes­ta­ñas, cap­tu­rar pan­ta­llas o in­ter­ac­tuar con si­tios web. Me­dian­te el uso de la fun­cio­na­li­dad de mo­di­fi­ca­ción de trá­fi­co de red, las ex­ten­sio­nes ma­li­cio­sas pue­den al­te­rar res­pues­tas y re­di­ri­gir re­cur­sos en los que con­fían los com­po­nen­tes pri­vi­le­gia­dos. De este modo, se logra eje­cu­tar có­di­go den­tro del con­tex­to co­rres­pon­dien­te, in­ter­ac­tuan­do de forma di­rec­ta con los asis­ten­tes y ob­te­nien­do ac­ce­so a ar­chi­vos lo­ca­les, his­to­ria­les de na­ve­ga­ción y datos de co­rreo elec­tró­ni­co.

La téc­ni­ca, de­no­mi­na­da por su crea­dor como "Prompt For­cing", se di­fe­ren­cia de la in­yec­ción de ins­truc­cio­nes con­ven­cio­nal por­que per­mi­te en­tre­gar al agen­te un co­man­do com­ple­to junto con ins­truc­cio­nes adi­cio­na­les para que este las eje­cu­te uti­li­zan­do sus pro­pias ca­pa­ci­da­des le­gí­ti­mas. Esto re­pre­sen­ta un de­sa­fío para las de­fen­sas tra­di­cio­na­les, ya que las ac­cio­nes fi­na­les son lle­va­das a cabo por el pro­pio soft­wa­re le­gí­ti­mo del sis­te­ma. Para mi­ti­gar estos ries­gos, se re­co­mien­da man­te­ner los na­ve­ga­do­res ac­tua­li­za­dos, des­ins­ta­lar ex­ten­sio­nes des­co­no­ci­das o en desuso y pres­tar aten­ción a los per­mi­sos am­plios que so­li­ci­tan estos com­ple­men­tos.