
Gemini 在 Chrome 找出 1,072 個安全漏洞
Google 使用由 Gemini 驅動的 AI agents,在 60 天內找出並協助修復 1,072 個 Chrome 安全漏洞。這項工作旨在保護 Chrome 的 35 億活躍使用者,及早發現漏洞並搶在攻擊者利用前處理。
Tag: #browser-security22 results

Google 使用由 Gemini 驅動的 AI agents,在 60 天內找出並協助修復 1,072 個 Chrome 安全漏洞。這項工作旨在保護 Chrome 的 35 億活躍使用者,及早發現漏洞並搶在攻擊者利用前處理。

Claude 的 Chrome 擴充功能發現名為 ShadowPrompt 的嚴重漏洞,僅瀏覽頁面即可導致瀏覽器被劫持。它利用設計缺陷和外部元件 XSS。使用者面臨 AI 被惡意操控的風險。

Chrome 的 Gemini AI 存在高嚴重漏洞,讓惡意擴充套件監視電腦。攻擊者可洩露資料或監控活動。建議更新並保護。

新發表的 FROST 技術允許網站透過瀏覽器中的 JavaScript 測量 SSD 活動。這透過儲存存取模式實現側通道攻擊,構成了重大的隱私風險。

Google 已在 Windows 版 Chrome 中預設啟用裝置綁定工作階段憑證 (DBSC)。此安全功能將工作階段 Cookie 綁定至實體裝置,使遭竊的 Cookie 對攻擊者無效。

Mozilla 發布 Firefox 150,修補 Anthropic 未發布的 Claude Mythos Preview AI 模型發現的 271 個安全漏洞。此前 Claude Opus 4.6 在 Firefox 148 中發現 22 個漏洞。Mozilla 稱零日漏洞時代即將結束。

Mozilla 利用 Anthropic 的 Mythos AI 偵測並修復 Firefox 中的 151 個錯誤。Firefox 團隊認為 AI 雖然有幫助,但長期不會顛覆網路安全。他們預期軟體開發者將面臨艱難轉型。

安全研究人員發現 Google Chrome 的 Gemini Live AI 面板存在高嚴重性漏洞。惡意擴充套件可劫持該面板以繼承未經授權的系統權限。此缺陷將嵌入式 AI 功能轉變為惡意附加程式的權限提升通道。

Chrome 將採用裝置綁定的工作階段憑證,以防範日益普遍的帳戶接管攻擊。這類憑證旨在讓遭竊的工作階段資料更難在其他裝置上重複使用。

報告指出 Google Chrome 正在未經使用者明確同意的情況下安裝背景元件。此機制因可能被惡意行為者利用而受到審視。