正在開啟 SecureFlowSpyder:Sider 跨來源合成事件攻擊
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Rebora Security Research aidefend-sf0041

Spyder:Sider 跨來源合成事件攻擊

  • 端點與用戶端 AI
  • Copilot 與 SaaS
  • 資料外洩
  • 憑證與身分竊取

Rebora 的 Spyder 研究,以程式合成的 dragstart 拖曳事件觸發 Sider(可在瀏覽器側欄使用多種 AI 模型的擴充功能)的連結預覽,並移除 iframe 限制。攻擊者網頁接著利用 open 模式的 Shadow DOM(頁面腳本可直接存取的封裝 DOM)與 iframe WindowProxy,控制已登入的 Gemini 工作階段,暗中送出點擊與輸入命令、要求近期資訊、建立分享連結,再外傳該 URL。AIDEFEND Labs 於 8 月 25 日靜態檢查 Sider 5.32.2,發現研究所用拖曳入口已要求 isTrusted,且找不到原先的 clickAt 處理器;這不等同完整重跑 PoC,也不是廠商確認。

對應的威脅技術

  • AML.T0011.003 User Execution: Malicious Link
  • AML.T0107 Exploitation for Defense Evasion
  • AML.T0053 AI Agent Tool Invocation
  • AML.T0025 Exfiltration via Cyber Means

來源