In Kürze
- Sicherheitsforscher von Forever Security zeigten unter dem Namen «BragJack», dass eine einzige, unscheinbare Browser-Erweiterung die eingebauten KI-Assistenten in fünf Chromium-basierten Browsern übernehmen kann: Gemini Live in Chrome, Perplexity Comet, Microsoft Edge, Opera Neon und die Claude-Erweiterung in Chrome.
- Über geschwächte Sicherheits-Header und eine umgeleitete JavaScript-Ressource konnten die Forschenden Code im privilegierten KI-Kontext des Browsers ausführen; je nach Browser liess sich der gekaperte Assistent dazu bringen, Dateien auszulesen, besuchte Websites aufzulisten, Bildschirmfotos zu erstellen oder im Namen der Nutzerin oder des Nutzers zu handeln – bei Chrome liessen sich zudem Kamera und Mikrofon aktivieren.
- Nur der Fund in Microsoft Edge erhielt eine offizielle Schwachstellen-Kennung (CVE-2026-55945, tiefe Einstufung); Microsoft schloss die Lücke bereits im Juli. Für die Meldungen zu allen fünf Produkten erhielten die Forschenden insgesamt rund 20'000 Dollar an Bug-Bounty-Prämien.
Was ist passiert?
Sicherheitsforscher des Unternehmens Forever Security veröffentlichten Mitte September 2026 unter dem Namen «BragJack» eine Untersuchung, wonach eine einzige, gewöhnlich wirkende Browser-Erweiterung die eingebauten KI-Assistenten von fünf verbreiteten Chromium-basierten Browsern übernehmen kann: Gemini Live in Google Chrome, Perplexity Comet, die KI-Funktionen in Microsoft Edge, Opera Neon sowie die Claude-Erweiterung in Chrome. Die Forschenden nutzten dafür Berechtigungen, wie sie gewöhnliche Werbeblocker verlangen – das Recht, Netzwerkverkehr umzuschreiben und auf jede HTTPS-Seite zuzugreifen –, um über geschwächte Sicherheits-Header und eine umgeleitete JavaScript-Ressource Code direkt im privilegierten KI-Kontext des Browsers auszuführen.
Die Auswirkungen unterschieden sich je nach Produkt: Da Perplexity Comet als vollständig KI-gesteuerter Browser konzipiert ist, verfügte der gekaperte Assistent dort über besonders weitreichende Rechte – er konnte beliebige Dateien auslesen, den Browserverlauf auflisten, Bildschirmfotos erstellen und im Namen der Nutzerin oder des Nutzers handeln. Bei Comet, Edge, Opera Neon und der Claude-Erweiterung liess sich der Assistent zu Handlungen im Sinne der Angreifenden bewegen; bei Chrome und Comet liessen sich zusätzlich Dateien vom Computer auslesen, bei Chrome auch Kamera und Mikrofon aktivieren.
Warum ist das wichtig?
Der Fund zeigt exemplarisch, dass die neue Generation von KI-Assistenten, die direkt in Browser integriert sind und mit weitreichenden Systemrechten ausgestattet wurden, neue Angriffsflächen schafft, die klassische Sicherheitsmodelle für Erweiterungen nicht abdecken. Weil die Forschenden mit alltäglichen Berechtigungen arbeiteten, wie sie auch harmlose Werbeblocker verlangen, genügte eine einzige kompromittierte oder bösartige Erweiterung, um gleich mehrere Anbieter und Browser gleichzeitig zu betreffen.
Dass nur der Fund in Microsoft Edge eine offizielle CVE-Kennung erhielt, während die übrigen Hersteller die Lücken offenbar ohne öffentliche Einstufung behoben, verdeutlicht zudem uneinheitliche Praktiken bei der Offenlegung und Bewertung von Sicherheitslücken rund um KI-Funktionen in Browsern – ein Bereich, in dem sich Standards erst noch etablieren müssen.
Was bedeutet das für die Schweiz?
Redaktionelle Einordnung: Die folgenden Schlussfolgerungen beziehen sich auf die genannten Quellen. Sie sind keine zusätzlichen Meldungen der Originalquelle.
- Browser mit eingebauten KI-Assistenten wie Chrome, Edge oder Perplexity Comet gehören zu den meistgenutzten Programmen in Schweizer Unternehmen und Haushalten; die Untersuchung zeigt, dass die dort integrierten KI-Funktionen eine neue, bislang wenig beachtete Angriffsfläche über gewöhnliche Erweiterungen schaffen.
- Für Schweizer KMU, die im Zuge des laufenden KI-Rollouts vermehrt auf Browser-KI-Assistenten setzen, unterstreicht der Fund, dass IT-Verantwortliche Erweiterungsberechtigungen – etwa von Ad-Blockern – stärker prüfen und einschränken sollten, bevor sie KI-Funktionen im Unternehmen freigeben.
- Da betroffene Assistenten teils Dateien auslesen oder Kamera und Mikrofon aktivieren konnten, berührt der Fund auch Sorgfaltspflichten nach dem Schweizer Datenschutzgesetz (DSG); Unternehmen, die Mitarbeitendengeräte mit solchen Browsern ausstatten, tragen Mitverantwortung für die sichere Konfiguration von Erweiterungen.
Verwendete Quellen
Forever Security veröffentlichte die Untersuchung «BragJack» Mitte September 2026 im eigenen Blog; ergänzende Angaben zu betroffenen Browsern und Bug-Bounty-Zahlungen wurden über Berichte von The Hacker News und BleepingComputer eingeordnet.
Quellenstatus: 2 verlinkte Quellen · 0 von 2 Originaldaten verifiziert. Prüfregeln ansehen
- Forever Security BragJack: How We Hijacked 5 Of The World's Most Popular Browsers Using Their Built-In AI Assistants Originaldatum nicht erfasst Rolle: Ausgangsquelle · Zugriff: Abruf nicht bestätigt · Abruf am 20. September 2026
- The Hacker News One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude Originaldatum nicht erfasst Rolle: Ausgangsquelle · Zugriff: Abruf nicht bestätigt · Abruf am 20. September 2026
Häufige Fragen
Was ist die Kernaussage zu «BragJack»: Sicherheitsforscher hebeln KI-Assistenten in fünf grossen Browsern aus?
Sicherheitsforscher von Forever Security zeigten unter dem Namen «BragJack», dass eine einzige, unscheinbare Browser-Erweiterung die eingebauten KI-Assistenten in fünf Chromium-basierten Browsern übernehmen kann: Gemini Live in Chrome, Perplexity Comet, Microsoft Edge, Opera Neon und die Claude-Erweiterung in Chrome.
Warum ist diese KI-Meldung für die Schweiz relevant?
Browser mit eingebauten KI-Assistenten wie Chrome, Edge oder Perplexity Comet gehören zu den meistgenutzten Programmen in Schweizer Unternehmen und Haushalten; die Untersuchung zeigt, dass die dort integrierten KI-Funktionen eine neue, bislang wenig beachtete Angriffsfläche über gewöhnliche Erweiterungen schaffen.
Welche Quelle nutzt KI News Schweiz für diese Einordnung?
Forever Security veröffentlichte die Untersuchung «BragJack» Mitte September 2026 im eigenen Blog; ergänzende Angaben zu betroffenen Browsern und Bug-Bounty-Zahlungen wurden über Berichte von The Hacker News und BleepingComputer eingeordnet.