Pesquisadores alertam sobre ataques que exploram falhas em IAs generativas integradas aos navegadores. Cibercriminosos usam extensões e plugins para capturar dados sensíveis e manipular comandos. A...
Pesquisadores alertam sobre ataques que exploram falhas em IAs generativas integradas aos navegadores. Cibercriminosos usam extensões e plugins para capturar dados sensíveis e manipular comandos. A proteção exige vigilância sobre permissões e configurações de segurança.
Pesquisadores de segurança alertam para um novo vetor de ataque envolvendo IAs generativas integradas aos navegadores. Cibercriminosos estão usando extensões, janelas de chat e plugins de IA como porta de entrada para capturar dados sensíveis, manipular comandos e até executar ações dentro de plataformas online.
A técnica consiste em explorar a troca de informações entre o usuário e a IA para realizar ataques como prompt injection ou exfiltração de dados. Com a popularização de assistentes baseados em IA nos navegadores, os riscos crescem, principalmente quando a IA tem acesso a e-mails, senhas salvas e sessões ativas de login.
Segundo os especialistas, muitas dessas ferramentas operam com permissões amplas, capazes de ler e alterar o conteúdo de páginas, o que pode ser explorado por scripts maliciosos disfarçados. Quando combinadas com vulnerabilidades já conhecidas nos navegadores, essas permissões se tornam uma ameaça real à segurança corporativa e à privacidade dos usuários.
Dica de prevenção: Evite instalar extensões ou plugins de IA sem procedência conhecida. Revise as permissões de cada ferramenta utilizada e limite o acesso a dados sensíveis.
Empresas devem aplicar políticas restritivas no uso de navegadores e oferecer treinamentos sobre segurança no uso de IAs, além de monitorar os acessos a partir de ambientes web.
O uso de IA traz eficiência, mas também exige vigilância constante. Ferramentas poderosas, quando mal configuradas, podem se tornar brechas críticas.
Os principais riscos incluem a captura de dados sensíveis, manipulação de comandos e execução de ações em plataformas online através de extensões maliciosas.
Verifique a procedência da extensão, revise suas permissões e busque avaliações de outros usuários antes de instalá-la.
Limitar permissões é essencial para reduzir o risco de exploração por cibercriminosos, que podem utilizar permissões excessivas para acessar informações sensíveis.
A LC SEC oferece soluções personalizadas para proteger ambientes que utilizam IA. Não deixe brechas na sua segurança.