← नवीनतम पेपर
💻 computer science

Security Analysis of Browser Artificial Intelligence Panel Privilege Escalation Vulnerability

यह शोध पत्र CVE-2026-0628 की पहचान और विश्लेषण करता है, जो गूगल क्रोम के जेमिनी लाइव एआई (Gemini Live AI) साइड पैनल में एक गंभीर प्रिविलेज एस्केलेशन (privilege escalation) भेद्यता है, जो बुनियादी अनुमतियों वाले एक्सटेंशन को संवेदनशील ब्राउज़र-स्तरीय संसाधनों तक पहुँचने की अनुमति देता है, यह प्रकट करते हुए कि विश्लेषित 73.9% एक्सटेंशनों के पास इस सुरक्षा अंतराल का फायदा उठाने के लिए आवश्यक अनुमतियाँ मौजूद हैं।

मूल लेखक: Fadly Kasim, Muhammad Yahya, Bakhrani Rauf, Taufiq Natsir

प्रकाशित 2026-07-14✓ Author reviewed
📖 5 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Fadly Kasim, Muhammad Yahya, Bakhrani Rauf, Taufiq Natsir

मूल पेपर CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने नहीं लिखा है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपका वेब ब्राउज़र एक विशाल, हलचल भरा शॉपिंग मॉल है। इसके अंदर हजारों छोटी दुकानें हैं जिन्हें "एक्सटेंशन" (जैसे एड-ब्लॉकर या पासवर्ड मैनेजर) कहा जाता है जो आपकी खरीदारी में मदद करती हैं। आमतौर पर, इन दुकानों को कड़ाई से विनियमित किया जाता है: वे केवल उसी विशिष्ट स्टोर को देख सकती हैं जिसका आप वर्तमान में दौरा कर रहे हैं, और वे आपके निजी लॉकर रूम में घुसकर आपका कैमरा या माइक्रोफ़ोन नहीं छीन सकतीं।

लेकिन फिर मॉल प्रबंधन ने आपकी खरीदारी में मदद करने के लिए एक नया, सुपर-स्मार्ट एआई असिस्टेंट "जेमिनी" (Gemini) जोड़ने का फैसला किया। यह असिस्टेंट एक विशेष साइड-पैनल में रहता है, जो मुख्य मार्ग के ठीक बगल में एक वीआईपी लाउंज की तरह है। एआई को अत्यधिक उपयोगी बनाने के लिए, मॉल ने इसे एक मास्टर की (Master Key) दी। यह स्क्रीनशॉट ले सकता था, आपकी स्थानीय फाइलों तक पहुँच सकता था, और बिना हर बार आपसे पूछे आपके कैमरे और माइक्रोफ़ोन का उपयोग भी कर सकता था।

बड़ी समस्या: वीआईपी लाउंज लीक
यहाँ मामला पेचीदा हो गया। मॉल डिजाइनरों ने एक गलती की। उन्होंने मान लिया था कि क्योंकि एआई पैनल मॉल का हिस्सा है, इसलिए छोटी एक्सटेंशन दुकानें अभी भी वीआईपी लाउंज से बाहर ही रहेंगी। लेकिन वे ऐसा नहीं था!

शोधकर्ताओं ने एक विशिष्ट सुरक्षा खामी का खुलासा किया, जिसे CVE-2026-0628 नाम दिया गया है। क्योंकि एआई पैनल के पास उच्च-स्तरीय विशेषाधिकार थे, इसलिए कोई भी एक्सटेंशन जिसे मुख्य मॉल में जाने की अनुमति थी, अचानक वीआईपी लाउंज में घुसपैठ कर सकता था और उस मास्टर की का उपयोग कर सकता था। यह बिल्कुल वैसा ही है जैसे यदि कोई दुकानदार, जिसे केवल आपकी खरीदारी सूची देखने की अनुमति थी, अचानक आपके घर का ताला खोलने, आपकी तिजोरी खोलने और आपकी बातचीत रिकॉर्ड करने की शक्ति प्राप्त कर ले क्योंकि वह एआई असिस्टेंट के पास खड़ा था।

जांच: कितने दुकानदार खतरनाक हैं?
शोधकर्ताओं ने केवल अनुमान नहीं लगाया; वे एक बड़े जासूसी अभियान पर निकले। उन्होंने क्रोम वेब स्टोर से 114 अलग-अलग एक्सटेंशनों की जांच की, जिसमें उत्पादकता उपकरण (productivity tools), डेवलपर गैजेट्स और यहाँ तक कि सुरक्षा सॉफ्टवेयर जैसी श्रेणियां शामिल थीं।

चूंकि कुछ लिंक टूटे हुए थे या दुकानें बंद हो गई थीं, इसलिए वे केवल 46 एक्सटेंशनों का पूरी तरह से निरीक्षण कर सके। लेकिन परिणाम चौंकाने वाले थे। दो अलग-अलग तरीकों (एक त्वरित नियम और एक विस्तृत स्कोरिंग सिस्टम) का उपयोग करते हुए, उन्होंने पाया कि जांच किए गए एक्सटेंशनों में से 73.9% के पास इस वीआईपी लाउंज लीक का फायदा उठाने के लिए आवश्यक "चाबियाँ" थीं।

इसे समझने के लिए: यदि आपके पास 100 एक्सटेंशन का एक बैग है, तो लगभग 74 एक्सटेंशन इस वीआईपी लाउंज में घुसपैकर आपके कैमरे या फाइलों का दुरुपयोग कर सकते हैं। यह पिछले अध्ययनों की तुलना में बहुत अधिक है, जिन्होंने सुझाव दिया था कि केवल लगभग 12.3% एक्सटेंशन ही अत्यधिक विशेषाधिकार प्राप्त (over-privileged) थे।

"सुरक्षा" विरोधाभास
सबसे भ्रमित करने वाला हिस्सा? शोधकर्ताओं ने पाया कि सुरक्षा और गोपनीयता के उपकरण बेचने वाली दुकानें वास्तव में सबसे खतरनाक थीं। उनके द्वारा जांचे गए सुरक्षा/गोपनीयता एक्सटेंशनों में से 80.0% उच्च-जोखिम वाले थे। यह बिल्कुल वैसा ही है जैसे यह पता चलना कि मॉल के ताले बनाने वाले (locksmiths) ही वे लोग थे जो आपके ताले तोड़ने की सबसे अधिक संभावना रखते हैं। यह एक अजीब विरोधाभास की ओर इशारा करता है जहाँ सुरक्षा के लिए बनाए गए उपकरण वास्तव में सबसे खतरनाक कमरों की चाबियाँ अपने पास रखते हैं।

"ऑल-यूआरएल" (All-Urls) की
इन एक्सटेंशनों के इतने खतरनाक होने का मुख्य कारण यह था कि 70.6% उच्च-जोखिम वाले एक्सटेंशन के पास <all_urls> नामक एक "मास्टर की" थी। यह अनुमति एक पास की तरह है जो कहता है, "मैं मॉल में कहीं भी जा सकता हूँ।" क्योंकि एआई पैनल मॉल का हिस्सा है, इसलिए ये एक्सटेंशन सीधे अंदर जा सकते थे।

भविष्य के लिए इसका क्या अर्थ है?
यह पेपर यह नहीं कहता कि यह एक हल हो गया मामला है या मॉल अब सुरक्षित है। इसके बजाय, यह भविष्य के डिजाइन को ठीक करने के लिए तीन नए नियम सुझाता है:

  1. वीआईपी लाउंज को अलग करें: एआई पैनल को एक पूरी तरह से अलग इमारत माना जाना चाहिए। एक्सटेंशन तब तक अंदर नहीं आ सकते जब तक कि वे एआई के लिए एक विशेष अनुमति न मांगें।
  2. मास्टर की साझा न करें: भले ही एआई को आपके कैमरे का उपयोग करने की आवश्यकता हो, उसे अपनी यह शक्ति किसी तीसरे पक्ष के एक्सटेंशन को नहीं सौंपनी चाहिए।
  3. सप्लाई चेन की जाँच करें: मॉल प्रबंधकों (ब्राउज़र कंपनियों) को बेहतर उपकरणों की आवश्यकता है जिससे वे देख सकें कि किन दुकानों के पास वीआईपी लाउंज तक पहुँच है और उपयोगकर्ताओं को चेतावनी दे सकें यदि कोई दुकान बहुत शक्तिशाली है।

निष्कर्ष
यह केवल एक बग के बारे में नहीं है; यह एक नए प्रकार के खतरे के बारे में है। जब हम शक्तिशाली एआई सहायकों को ब्राउज़र एक्सटेंशन के पुराने नियमों के साथ मिलाते हैं, तो हम एक "प्रिविलेज गैप" (privilege gap) बनाते हैं जहाँ एआई की महाशक्तियाँ अनजाने में दूसरों के लिए लीक हो जाती हैं। शोधकर्ताओं ने पाया कि यह अंतर खुला है और हमारे द्वारा उपयोग किए जाने वाले एक्सटेंशनों का एक बड़ा हिस्सा वर्तमान में अपनी क्षमता से बहुत अधिक शक्तिशाली है। उन्होंने यह साबित नहीं किया है कि हर एक्सटेंशन बुरा है, लेकिन उन्होंने दिखाया है कि वर्तमान डिजाइन जोखिम भरा है, और उनके द्वारा देखे गए अधिकांश एक्सटेंशन अपने आप में बहुत अधिक शक्तिशाली हैं।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →