Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Serangan BragJack Incar Lima Browser Agen AI
  • Teknologi

Serangan BragJack Incar Lima Browser Agen AI

3 min read
Serangan BragJack Incar Lima Browser Agen AI

Image credit: Magnific

Serangan BragJack Incar Lima Browser Agen AI – Sebuah bukti serangan baru bernama BragJack terdeteksi mampu membobol lima lingkungan peramban berbasis agen (agentic browser) dan mencuri berbagai data rahasia.

Temuan ini diungkapkan oleh seorang peneliti kerentanan perangkat lunak dan peramban yang berhasil mengamankan total hadiah bug bounty lebih dari $20.000 dari perusahaan-perusahaan yang terdampak.

Berbeda dari sebagian besar serangan berbasis AI sebelumnya yang memerlukan manipulasi pelindung AI atau teknik prompt injection untuk menyembunyikan instruksi, BragJack tidak membutuhkan hal tersebut.

Peneliti menemukan bahwa seluruh kerentanan ini berbagi cacat desain arsitektur yang sama, di mana peramban agen berinteraksi dengan ekstensi sedemikian rupa.

Sehingga penyerang dapat mengambil alih saluran komunikasi sepenuhnya dan memaksa agen bawaan peramban mengeksekusi perintah apa pun yang diberikan.

Baca juga: Predator Infeksi Korban Hanya dengan Melihat Iklan

Celah Arsitektur Lintas Peramban

Para peneliti melaporkan temuan ini kepada lima perusahaan pengembang, yakni Google, Microsoft, Opera, Anthropic, dan Perplexity.

Setiap perusahaan mengakui adanya celah pada teknologi masing-masing dan memberikan apresiasi berupa bug bounty (mulai dari $600 dari Anthropic hingga $7.000 dari Google).

Google dan Microsoft bahkan menerbitkan nomor pengenal CVE resmi untuk produk mereka:

Google Chrome/Gemini.

Dilacak sebagai CVE-2026-0628. Peneliti mengeksploitasi celah di mana Chrome memblokir injeksi skrip langsung ke halaman Gemini, namun gagal mencegah ekstensi memodifikasi permintaan jaringan (network requests).

Hal ini dimanfaatkan untuk menyubstitusikan JavaScript yang memberikan kendali penuh atas halaman Gemini, memungkinkan untuk:

  • Pengambilan tangkapan layar.
  • Akses berkas lokal.
  • Aktivasi kamera dan mikrofon tanpa klik pengguna.

Microsoft Edge/Copilot.

Dilacak sebagai CVE-2026-55945. Peneliti merangkai dua kelemahan berbeda dengan melewati pertahanan tingkat jaringan menggunakan manipulasi waktu (race condition) antara mode “Think” dan “Do” pada Edge, sehingga agen menerima instruksi dan mengeksekusi tindakan berbahaya.

Tiga peramban lainnya yang turut terpengaruh meliputi Opera Neon, Perplexity Comet, dan Claude in Chrome.

Masalah utama di seluruh peramban ini terletak pada batas pemisahan yang jebol antara ekstensi yang tidak tepercaya dengan agen AI yang memiliki hak istimewa tinggi, menempatkan ratusan juta pengguna yang memasang setidaknya satu ekstensi dalam risiko nyata.

Baca juga: Zero Trust Verifikasi Dulu Akses Kemudian

Bahaya Nyata Agen AI yang Terlalu Kuas

BragJack menyoroti kekhawatiran yang sempat disuarakan oleh para pemimpin industri teknologi terkait potensi bahaya agen AI yang terlalu kuat di tangan yang salah.

Dalam demonstrasinya, agen peramban yang terinfeksi menyetujui perintah apa pun dari ekstensi penyerang, mulai dari:

  • Mengakses korespondensi surel.
  • Membocorkannya ke pihak luar.
  • Hingga melakukan operasi destruktif pada situs web tempat pengguna melakukan otentikasi.

Langkah Defensif dan Rekomendasi Mitigasi

Untuk mengantisipasi ancaman pembajakan peramban agen (browser agent hijacking) seperti BragJack, organisasi serta pengguna diimbau untuk mengambil langkah-langkah mitigasi berikut:

  1. Pastikan seluruh peramban berbasis Chromium di lingkungan organisasi selalu diperbarui ke versi terbaru yang telah menambal kerentanan terkait.
  2. Segera tinjau dan hapus setiap ekstensi peramban yang tidak diverifikasi, tidak dikenal, atau tidak memiliki reputasi keamanan yang jelas.
  3. Tim Keamanan (Security Operations Center) dapat memantau interaksi masa lalu dengan penyedia AI, mengekspor transkrip percakapan agen peramban, serta meneliti perilaku mencurigakan yang mengindikasikan kompromi.
  4. Pertimbangkan penggunaan peranti keamanan endpoint generasi baru yang mampu mencegat operasi komponen agen secara langsung di tingkat sistem serta menggunakan kecerdasan Kontekstual untuk membedakan aktivitas aman dan berbahaya.

 

 

Baca artikel lainnya: 

  • Botnet Pecah Rekor Indonesia Terlibat
  • Kontroversi dan Risiko Penggunaan Telegram
  • Kedok Privasi Telegram
  • Klien YouTube SmartTube di Android Disusupi Malware
  • Blender Bukan Sembarang Blender Bisa Tanam Malware
  • Strategi Zero Trust Lawan Phising
  • 2FA Perisai Digital Wajib Pengguna Internet
  • Peran OSINT dalam Keamanan Siber
  • Hacker Ubah Notifikasi Browser Jadi Alat Phising
  • AI Agen Rentan Manipulasi dan Bocor Data

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Phising Berbasis Kebijakan
Next Dilema Pengguna Mac Intel dan Celah Parallels

artikel terkini

Awas! Jangan Asal Curhat pada Chatbot AI Awas! Jangan Asal Curhat pada Chatbot AI

Awas! Jangan Asal Curhat pada Chatbot AI

October 8, 2026
Keamanan Pintar: Jawaban Tantangan Siber untuk UKM Keamanan Pintar: Jawaban Tantangan Siber untuk UKM

Keamanan Pintar: Jawaban Tantangan Siber untuk UKM

October 8, 2026
Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix

Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix

October 8, 2026
Pembajakan Akun Surel Profesional Pembajakan Akun Surel Profesional

Pembajakan Akun Surel Profesional

October 8, 2026
Panduan Praktis Melindungi Diri di Ruang Digital Panduan Praktis Melindungi Diri di Ruang Digital

Panduan Praktis Melindungi Diri di Ruang Digital

October 7, 2026
Ancaman Baru Incar Nasabah Perbankan Digital Ancaman Baru Incar Nasabah Perbankan Digital

Ancaman Baru Incar Nasabah Perbankan Digital

October 7, 2026
Kejahatan Seks Siber & Kekerasan Berbasis Gender Online Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

Kejahatan Seks Siber & Kekerasan Berbasis Gender Online

October 7, 2026
Email Phising di Era AI Makin Semakin Sulit Dilawan Email Phising di Era AI Makin Semakin Sulit Dilawan

Email Phising di Era AI Makin Semakin Sulit Dilawan

October 6, 2026

Lainnya

Awas! Jangan Asal Curhat pada Chatbot AI Awas! Jangan Asal Curhat pada Chatbot AI
6 min read
  • Teknologi

Awas! Jangan Asal Curhat pada Chatbot AI

October 8, 2026
Keamanan Pintar: Jawaban Tantangan Siber untuk UKM Keamanan Pintar: Jawaban Tantangan Siber untuk UKM
6 min read
  • Teknologi

Keamanan Pintar: Jawaban Tantangan Siber untuk UKM

October 8, 2026
Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Penjahat Siber Sembunyikan Jejak dalam Serangan ClickFix

October 8, 2026
Pembajakan Akun Surel Profesional Pembajakan Akun Surel Profesional
3 min read
  • Teknologi

Pembajakan Akun Surel Profesional

October 8, 2026
PROSPERITA IT News | DarkNews by AF themes.