
重點整理
- 惡意擴充功能可劫持 Chrome、Edge 等五大瀏覽器內建的 AI 助理。
- 駭客利用修改網頁與網路流量權限,偽裝官方網頁對 AI 下達指令。
- 遭劫持的 AI 可能讀取電腦檔案、開啟相機麥克風或控制 AI 代理。
- 目前屬技術示範尚未有真實攻擊,前提是使用者已安裝惡意擴充功能。
- Chrome 與 Edge 已發布更新修復,其餘產品原廠尚在處理中。
現在很多中小企業主與行銷人員,習慣使用瀏覽器內建的 AI 助理來幫忙發想文案、整理數據。但你知道嗎?只要安裝了一個看似普通的瀏覽器擴充功能(Extension,也就是能為瀏覽器增加特定功能的附加元件),你的 AI 助理就可能被駭客完全劫持,甚至讀取電腦裡的機密檔案。資安研究機構 Forever Security 近期發表了一項研究,揭示這項隱藏在瀏覽器中的資安風險。這篇文章將帶你了解這個漏洞的原理,以及企業該如何保護自己的數位資產。
一個擴充功能,如何劫持五大瀏覽器的 AI 助理?
研究指出,一個惡意擴充功能可以控制五款基於 Chromium 核心的產品內建 AI:Chrome 的 Gemini Live、Perplexity Comet、Microsoft Edge、Opera Neon 以及 Claude in Chrome。
這些 AI 助理在瀏覽器中有一個「身體」,負責看螢幕、開檔案、用相機;而「大腦」則在雲端伺服器。身體只聽命於官方受信任的網頁。惡意擴充功能只要擁有「修改網頁」與「修改網路流量(declarativeNetRequest)」這兩個常見權限,就能攔截官方網頁,注入自己的程式碼,偽裝成官方對 AI 身體下達指令。
AI 被劫持後,企業面臨哪些風險?
一旦 AI 被劫持,駭客就能在背景悄悄執行各種操作,甚至不需要使用者點擊。根據研究,各產品的受影響情況如下:
- Chrome (Gemini Live):可讀取本機檔案、開啟相機與麥克風、截圖,並洩漏瀏覽器設定檔。
- Perplexity Comet:可讀取本機檔案、控制 AI 代理(Agent,指能自動執行複雜任務的 AI 程式)、洩漏瀏覽器設定檔與瀏覽紀錄、截圖。
- Microsoft Edge、Opera Neon、Claude in Chrome:可控制 AI 代理,讓 AI 代替駭客進行操作。
好消息是,目前這些發現屬於研究人員的技術示範,尚未發現被用於真實攻擊的證據。但所有攻擊的前提,都是受害者必須已經安裝了該惡意擴充功能。
目前的修復狀況與企業應對方式
針對這項漏洞,各廠商的處理進度不一。Chrome 已於 2026 年 1 月發布更新修復(版本 143.0.7499.192 以上);Microsoft Edge 也於同年 7 月修復(版本 150.0.4078.48 以上)。
至於 Comet、Opera Neon 和 Claude in Chrome,原廠雖然已支付漏洞獎金,但尚未給出確切的修復日期。這意味著,把 AI 代理放進瀏覽器,無形中打開了原本被關閉的後門,讓低權限的擴充功能能接觸到高權限的瀏覽器區域。
崴米的建議
面對 AI 工具帶來的新型態資安風險,崴米設計建議企業主與行銷團隊可以馬上採取以下行動:
- 盤點並更新公司設備的瀏覽器版本:確保公司內部的 Chrome 與 Edge 都已更新至官方公告的安全版本,並定期檢查 Comet、Opera Neon 等瀏覽器的更新狀態。
- 建立內部擴充功能安裝規範:AI 工具雖然方便,但請提醒員工不要隨意安裝來路不明的瀏覽器擴充功能。若有業務需求,應由 IT 人員評估安全性後再統一安裝。
- 在網站與 AI 應用開發階段納入資安評估:若企業正計畫開發專屬的 AI 網頁應用或電商網站,建議在設計初期就導入資安思維,避免權限設定不當而產生類似漏洞。崴米設計在進行網站設計與 AI 應用開發時,會協助客戶把關系統架構安全,讓企業在享受 AI 便利的同時,也能安心無虞。
參考來源:One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude



