Jak groźna jest luka w Chrome i Gemini dla użytkowników?
Jak groźna jest luka w Chrome i Gemini dla użytkowników?
Badacze bezpieczeństwa z Unit 42 z Palo Alto Networks zidentyfikowali poważną luka w przeglądarce Google Chrome, która zagraża użytkownikom asystenta AI Gemini Live. Problem ten dotyczy integracji asystenta z przeglądarką, co może prowadzić do niebezpiecznych sytuacji.
Złośliwe rozszerzenie, nawet z podstawowymi uprawnieniami, mogło przejąć kontrolę nad panelem asystenta AI. W praktyce oznaczało to możliwość:
- eskalacji uprawnień
- uruchamiania kamery i mikrofonu bez wiedzy użytkownika
- wykonywania zrzutów ekranu
- dostępu do lokalnych plików
- wyświetlania treści phishingowych w zaufanym interfejsie przeglądarki
Luka ta została zgłoszona Google w trybie odpowiedzialnego ujawnienia i załatana na początku 2026 roku. Specjaliści wskazują, że takie luki mogą być wynikiem niedoskonałości w kodzie oraz niewłaściwego zarządzania uprawnieniami.
Na podstawie: Źródła








