Security Analysis of Browser Artificial Intelligence Panel Privilege Escalation Vulnerability
Dit artikel identificeert en analyseert CVE-2026-0628, een kritieke privilege escalation-kwetsbaarheid in het Gemini Live AI-zijpaneel van Google Chrome die extensies met basisrechten toestaat om toegang te krijgen tot gevoelige browserbrede bronnen, waarbij wordt onthuld dat 73,9% van de geanalyseerde extensies over de noodzakelijke rechten beschikt om dit beveiligingsgat te exploiteren.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
Stel je je webbrowser voor als een enorme, drukke winkelhal. Binnen in deze hal bevinden zich duizenden kleine winkeltjes die "extensies" worden genoemd (zoals ad-blockers of wachtwoordbeheerders) die je helpen bij het winkelen. Meestal zijn deze winkeltjes strikt gereguleerd: ze mogen alleen even in de specifieke winkel kijken die je op dat moment bezoekt, en ze kunnen niet zomaar je privé lockers binnengaan om je camera of microfoon te pakken.
Maar toen besloot het management van de winkelhal een gloednieuwe, superintelligente AI-assistent genaamd "Gemini" toe te voegen om je te helpen winkelen. Deze assistent leeft in een speciale zijpaneel, als een VIP-lounge direct naast de hoofdlooproute. Om de AI super behulpzaam te maken, gaf de winkelhal het een meestersleutel. De assistent kon screenshots maken, toegang krijgen tot je lokale bestanden en zelfs je camera en microfoon gebruiken zonder dat het je elke keer om toestemming vroeg.
Het Grote Problek: Het Lek in de VIP-lounge
Hier werd het ingewikkeld. De ontwerpers van de winkelhal maakten een fout. Ze gingen ervan uit dat omdat de AI-paneel deel uitmaakt van de winkelhal, de kleine extensie-winkeltjes nog steeds buiten de VIP-lounge zouden blijven. Maar dat was niet zo!
De onderzoekers ontdekten een specifieke beveiligingsfout, met de bijnaam CVE-2026-0628. Omdat het AI-paneel over zeer hoge privileges beschikte, kon elke extensie die toestemming had om de hoofdhal te bezoeken, plotseling de VIP-lounge binnensluipen en die meestersleutel gebruiken. Het is alsof een winkelier die alleen bedoeld was om je boodschappenlijstje te controleren, plotseling de macht kreeg om je huis te ontgrendelen, je kluis te openen en je gesprekken op te nemen, simpelweg omdat hij naast de AI-assistent stond.
Het Onderzoek: Hoe Veel Winkels zijn Gevaarlijk?
De onderzoekers gokten niet zomaar; ze gingen op een enorme detectivejacht. Ze bekeken 114 verschillende extensies uit de Chrome Web Store, variërend van productiviteitstools en developer-gadgets tot zelfs beveiligingssoftware.
Omdat sommige links gebroken waren of de winkels gesloten waren, konden ze slechts 46 van hen volledig inspecteren. Maar de resultaten waren verbijsterend. Door twee verschillende manieren van controleren (een snelle regel en een gedetailleerd scoresysteem), ontdekten ze dat 73,9% van de geïnspecteerde extensies de "sleutels" bezat om dit lek in de VIP-lounge te exploiteren.
Om dit in perspectief te plaatsen: als je een tas met 100 extensies had, zouden er ongeveer 74 potentieel in de AI-paneel kunnen sluipen en je camera of bestanden kunnen misbruiken. Dit is veel hoger dan eerdere studies, die suggereerden dat slechts ongeveer 12,3% van de extensies overmatig geprivilegieerd was.
De "Beveiligings"-paradox
Het meest verwarrende deel? De onderzoekers ontdekten dat de winkels die beveiligings- en privacytools verkochten, juist de gevaarlijkste waren. 80,0% van de gecontroleerde beveiligings-/privacy-extensies was hoog risico. Het is also Mant dat de slotenmakers in de winkelhal juist degenen waren die het meest waarschijnlijk je sloten zouden kraken. Dit suggereert een vreemde paradox waarbij de tools die bedoeld zijn om je te beschermen, eigenlijk de sleutels vasthouden tot de gevaarlijkste kamers.
De "
De belangrijkste reden dat deze extensies zo gevaarlijk waren, was dat 70,6% van de hoog-risico extensies een "meestersleutel" bezat genaamd <all_urls>. Deze permissie is als een pas die zegt: "Ik kan overal in de winkelhal komen." Omdat het AI-paneel deel uitmaakt van de winkelhal, konden deze extensies er gewoon binnengaan.
Wat Betekent Dit voor de Toekomst?
Het artikel zegt niet dat dit een opgelost probleem is of dat de winkelhal nu veilig is. In plaats daarvan stelt het drie nieuwe regels voor om het ontwerp voor de toekomst te herstellen:
- Scheid de VIP-lounge: Het AI-paneel moet worden behandst als een totaal ander gebouw. Extensies mogen er niet naar binnen lopen, tenzij ze een speciale toestemming vragen specifiek voor de AI.
- Deel de Meestersleutel Niet: Zelfs als de AI je camera moet gebruiken, mag het die macht niet overdragen aan een externe extensie.
- Controleer de Supply Chain: De winkelmanagers (browserbedrijven) hebben betere tools nodig om te zien welke winkeltjes toegang hebben tot de VIP-lounge en om gebruikers te waarschuwen als een winkeltje te machtig is.
De Kern van het Verhaal
Dit gaat niet alleen over één bug; het gaat over een nieuw soort gevaar. Wanneer we krachtige AI-assistenten mengen met de oude regels van browser-extensies, creëren we een "privilege gap" (privilege-kloof) waarbij de superkrachten van de AI per ongeluk lekken naar de rest. De onderzoekers ontdekten dat deze kloof wagenwijd openstaat en dat een groot deel van de extensies die we dagelijks gebruiken, potentieel te machtig is voor hun eigen bestwil. Ze hebben niet bewezen dat elke extensie slecht is, maar ze hebben wel aangetoond dat het huidige ontwerp riskant is en dat de meerderheid van de extensies die ze onderzochten momenteel te veel macht heeft.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.