Security Analysis of Browser Artificial Intelligence Panel Privilege Escalation Vulnerability
Dieses Paper identifiziert und analysiert CVE-2026-0628, eine kritische Privilege-Escalation-Schwachstelle in der Gemini Live AI Side Panel von Google Chrome, die es Erweiterungen mit Basisberechtigungen ermöglicht, auf sensible Ressourcen auf Browser-Ebene zuzugreifen, wobei aufgedeckt wird, dass 73,9 % der analysierten Erweiterungen über die notwendigen Berechtigungen verfügen, um diese Sicherheitslücke auszunutzen.