正在開啟 SecureFlowMaXSS:MaxAI 通用背景 API 橋接造成 UXSS
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Rebora Security Research aidefend-sf0042

MaXSS:MaxAI 通用背景 API 橋接造成 UXSS

  • 端點與用戶端 AI
  • Copilot 與 SaaS
  • 資料外洩
  • 憑證與身分竊取

Rebora 的 MaXSS 研究證實,一般網頁只要提供 MaxAI(瀏覽器側欄 AI 助理擴充功能)預期的 Service ID 與可由頁面設定的標記,就能讓 Content Script(擴充功能注入網頁、負責與網頁互動的腳本)把 RUN_BACKGROUND_FUNCTION 請求轉交給高權限的背景 Worker(擴充功能中可呼叫瀏覽器 API 的背景程式)。研究展示的呼叫可查詢分頁、暗中開啟已登入網站、擷取截圖,並修改 Declarative Net Request 規則,造成通用型跨網站指令碼攻擊(UXSS)。AIDEFEND Labs 於 8 月 25 日靜態檢查 MaxAI 8.37.3,仍可找到已揭露的標記與橋接結構;這不等同完整重跑 PoC,也不是廠商確認。

對應的威脅技術

  • AML.T0011.003 User Execution: Malicious Link
  • AML.T0107 Exploitation for Defense Evasion
  • AML.T0053 AI Agent Tool Invocation
  • AML.T0025 Exfiltration via Cyber Means

來源