Rebora Security Research
aidefend-sf0042
MaXSS:MaxAI 通用背景 API 橋接造成 UXSS
- 端點與用戶端 AI
- Copilot 與 SaaS
- 資料外洩
- 憑證與身分竊取
Rebora 的 MaXSS 研究證實,一般網頁只要提供 MaxAI(瀏覽器側欄 AI 助理擴充功能)預期的 Service ID 與可由頁面設定的標記,就能讓 Content Script(擴充功能注入網頁、負責與網頁互動的腳本)把 RUN_BACKGROUND_FUNCTION 請求轉交給高權限的背景 Worker(擴充功能中可呼叫瀏覽器 API 的背景程式)。研究展示的呼叫可查詢分頁、暗中開啟已登入網站、擷取截圖,並修改 Declarative Net Request 規則,造成通用型跨網站指令碼攻擊(UXSS)。AIDEFEND Labs 於 8 月 25 日靜態檢查 MaxAI 8.37.3,仍可找到已揭露的標記與橋接結構;這不等同完整重跑 PoC,也不是廠商確認。
對應的威脅技術
AML.T0011.003User Execution: Malicious LinkAML.T0107Exploitation for Defense EvasionAML.T0053AI Agent Tool InvocationAML.T0025Exfiltration via Cyber Means