Rebora Security Research
aidefend-sf0041
Spyder:Sider 跨來源合成事件攻擊
- 端點與用戶端 AI
- Copilot 與 SaaS
- 資料外洩
- 憑證與身分竊取
Rebora 的 Spyder 研究,以程式合成的 dragstart 拖曳事件觸發 Sider(可在瀏覽器側欄使用多種 AI 模型的擴充功能)的連結預覽,並移除 iframe 限制。攻擊者網頁接著利用 open 模式的 Shadow DOM(頁面腳本可直接存取的封裝 DOM)與 iframe WindowProxy,控制已登入的 Gemini 工作階段,暗中送出點擊與輸入命令、要求近期資訊、建立分享連結,再外傳該 URL。AIDEFEND Labs 於 8 月 25 日靜態檢查 Sider 5.32.2,發現研究所用拖曳入口已要求 isTrusted,且找不到原先的 clickAt 處理器;這不等同完整重跑 PoC,也不是廠商確認。
對應的威脅技術
AML.T0011.003User Execution: Malicious LinkAML.T0107Exploitation for Defense EvasionAML.T0053AI Agent Tool InvocationAML.T0025Exfiltration via Cyber Means