{"id":9573,"date":"2026-09-22T14:05:52","date_gmt":"2026-09-22T12:05:52","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9573"},"modified":"2026-09-22T14:05:52","modified_gmt":"2026-09-22T12:05:52","slug":"bragjack-napad-na-agente-vjestacke-inteligencije","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/","title":{"rendered":"BragJack napad na agente vje\u0161ta\u010dke inteligencije"},"content":{"rendered":"<p class=\"western\"><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> predstavlja napad u svrhu dokazivanja koncepta (eng. <\/span><span lang=\"bs-BA\"><i>proof-of-concept &#8211; PoC<\/i><\/span><span lang=\"bs-BA\">) kojim se preuzima kontrola nad asistentima vje\u0161ta\u010dke inteligencije u internet pregleda\u010dima <\/span><span lang=\"bs-BA\"><i>Chrome<\/i><\/span><span lang=\"bs-BA\">, <\/span><span lang=\"bs-BA\"><i>Edge<\/i><\/span><span lang=\"bs-BA\"> i drugim, putem zlonamjernih pro\u0161irenja, \u0161to omogu\u0107ava neovla\u0161teno preuzimanje podataka i izvr\u0161avanje nedozvoljenih radnji. Mehanizam iskori\u0161tavanja koji stoji iza takvih postupaka otkrili su <\/span><a href=\"https:\/\/forever.security\/blog\/bragjack-hijacking-5-browsers-via-built-in-ai-assistants\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #000080;\"><u><span lang=\"bs-BA\">istra\u017eiva\u010di iz <\/span><\/u><\/span><span style=\"color: #000080;\"><u><span lang=\"bs-BA\"><i>Forever Security<\/i><\/span><\/u><\/span><\/a><span lang=\"bs-BA\">, uo\u010div\u0161i da se zajedni\u010dke ranjivosti mogu iskoristiti kod pet internet pregleda\u010da sa agentskim mogu\u0107nostima, pri \u010demu zlonamjerni akteri, uz minimalan po\u010detni pristup, pretvaraju te propuste u oru\u017eje ukoliko oni ostanu neotklonjeni.<\/span><\/p>\n<div id=\"attachment_9578\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9578\" class=\"size-full wp-image-9578\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/BragJack-napad-na-agente-vjestacke-inteligencije.jpg\" alt=\"BragJack napad\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/BragJack-napad-na-agente-vjestacke-inteligencije.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/BragJack-napad-na-agente-vjestacke-inteligencije-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/BragJack-napad-na-agente-vjestacke-inteligencije-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/BragJack-napad-na-agente-vjestacke-inteligencije-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/BragJack-napad-na-agente-vjestacke-inteligencije-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9578\" class=\"wp-caption-text\"><em>BragJack napad na agente vje\u0161ta\u010dke inteligencije; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/#BRAGJACK_NAPAD\" >BRAGJACK NAPAD<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/#Osnovni_mehanizam_napada\" >Osnovni mehanizam napada<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/#Iskoristavanje_specificnih_ranjivosti_pojedinih_internet_pregledaca\" >Iskori\u0161tavanje specifi\u010dnih ranjivosti pojedinih internet pregleda\u010da<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/#Tihi_prijetnja_softvera_sa_agentskim_mogucnostima\" >Tihi prijetnja softvera sa agentskim mogu\u0107nostima<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/#Smanjivanje_rizika_od_BragJack_napada\" >Smanjivanje rizika od BragJack napada<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/22\/bragjack-napad-na-agente-vjestacke-inteligencije\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"western\"><span class=\"ez-toc-section\" id=\"BRAGJACK_NAPAD\"><\/span><strong><span lang=\"bs-BA\"><i>BRAGJACK<\/i><\/span><span lang=\"bs-BA\"> NAPAD<\/span><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"western\"><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> predstavlja ozbiljan slu\u010daj pretvaranja internet pregleda\u010da vo\u0111enih vje\u0161ta\u010dkom inteligencijom u oru\u017eje, nalik tajnim vratima ugra\u0111enim u sistem pametne ku\u0107e koja preuzima kontrolu nad pouzdanim ure\u0111ajima kako bi zaobi\u0161la sigurnosne mjere. Ovaj napad iskori\u0161tava zajedni\u010dke ranjivosti u agentskim internet pregleda\u010dima, omogu\u0107avaju\u0107i zlonamjernim pro\u0161irenjima da upravljaju agentima vje\u0161ta\u010dke inteligencije radi kra\u0111e podataka ili neovla\u0161tenih radnji bez svjesnog znanja korisnika.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Ovakav mehanizam djelovanja ne ograni\u010dava se na jednu platformu, ve\u0107 obuhvata njihov \u0161iri spektar, uklju\u010duju\u0107i <\/span><span lang=\"bs-BA\"><i>Google Chrome Gemini Live<\/i><\/span><span lang=\"bs-BA\">, <\/span><span lang=\"bs-BA\"><i>Perplexity Comet<\/i><\/span><span lang=\"bs-BA\">, <\/span><span lang=\"bs-BA\"><i>Microsoft Edge<\/i><\/span><span lang=\"bs-BA\">, <\/span><span lang=\"bs-BA\"><i>Opera Neon<\/i><\/span><span lang=\"bs-BA\"> i <\/span><span lang=\"bs-BA\"><i>Anthropic Claude<\/i><\/span><span lang=\"bs-BA\"> unutar <\/span><span lang=\"bs-BA\"><i>Chrome<\/i><\/span><span lang=\"bs-BA\"> internet pregleda\u010da, \u010dime se otkriva sistemski propust u na\u010dinu na koji ovi alati dodjeljuju dozvole pro\u0161irenjima.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Prisustvo ove ranjivosti kod razli\u010ditih dobavlja\u010da nagla\u0161ava \u0161iri industrijski trend potcjenjivanja rizika koje name\u0107e uklju\u010divanje agenata vje\u0161ta\u010dke inteligencije u sistem ekosistema internet pregleda\u010da. Kao \u0161to <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napad dokazuje, granica izme\u0111u pogodnosti i ugro\u017eavanja postaje opasno tanka, ostavljaju\u0107i organizacije da se suo\u010davaju sa prijetnjama izvorno zasnovanim na vje\u0161ta\u010dkoj inteligenciji koje nadma\u0161uju tradicionalne odbrane.<\/span><\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<p class=\"western\"><span lang=\"bs-BA\">\u201e<\/span><span lang=\"bs-BA\"><i>Otkrili smo ne\u0161to gore, svi propusti koje smo otkrili dijele istu kriti\u010dnu gre\u0161ku u projektovanju. Ta gre\u0161ka se odnosi na to kako agenti pretra\u017eiva\u010da stupaju u me\u0111udjelovanje sa dodacima, na takav na\u010din da zlonamjerni akteri mogu u potpunosti da preotmu komunikacioni kanal i da nametnu upite ugra\u0111enom agentu pretra\u017eiva\u010da, navode\u0107i ga da u\u010dini \u0161ta god po\u017eele. Nisu morali vje\u0161to da kriju naredbe u podacima sa kojima agent komunicira, nadaju\u0107i se da \u0107e nasjesti na mamac; mogli su prosto da \u0161alju jedan upit za drugim dok se agent ne uvjeri da u\u010dini bilo \u0161ta. Zapanjuju\u0107e, ovaj napad bio je efikasan protiv pet najpopularnijih agentskih pretra\u017eiva\u010da u svijetu, \u0161to ga \u010dini vi\u0161e od samo jednog izolovanog slu\u010daja propusta, ve\u0107 novim vidom napada.<\/i><\/span><span lang=\"bs-BA\">\u201c<\/span><\/p>\n<p class=\"western\" style=\"text-align: right;\"><span lang=\"bs-BA\">&#8211; <\/span><span style=\"color: #000080;\"><u><a href=\"https:\/\/www.darkreading.com\/endpoint-security\/bragjack-browser-agentic-ai\" target=\"_blank\" rel=\"noopener\"><span lang=\"bs-BA\"><i>Gal Weizman, Forever Security<\/i><\/span><\/a><\/u><\/span><span lang=\"bs-BA\"> &#8211;<\/span><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"Osnovni_mehanizam_napada\"><\/span><strong><span lang=\"bs-BA\">Osnovni mehanizam napada<\/span><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\"><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napad iskori\u0161tava kriti\u010dan propust u na\u010dinu na koji internet pregleda\u010di sa agentskim sposobnostima komuniciraju sa pro\u0161irenjima, omogu\u0107avaju\u0107i <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernom softveru<\/a> da preuzme kontrolu nad agentima vje\u0161ta\u010dke inteligencije bez potrebe za ubacivanjem upita ili zaobila\u017eenjem bezbjednosnih ograni\u010denja. Ovaj napad oslanja se na unaprijed instalirano zlonamjerno pro\u0161irenje kako bi stekao neovla\u0161teno upravljanje nad asistentom vje\u0161ta\u010dke inteligencije, \u010dime mu se omogu\u0107ava izvr\u0161avanje radnji u ime zlonamjernog aktera.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Su\u0161tina ovakvog propusta le\u017ei u nepravilno definisanim granicama povjerenja izme\u0111u komponenti internet pregleda\u010da i dodataka, \u010dime se stvara putanja za <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dno kretanje<\/a> unutar ekosistema. Uspjeh napada se zasniva na naslje\u0111enim privilegijama agenta vje\u0161ta\u010dke inteligencije, koje se potom preusmjeravaju za pristup osjetljivim podacima ili upravljanje funkcijama, potpuno nezavisno od korisnika.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Upravo ta nezavisnost od korisni\u010dke kontrole nagla\u0161ava ranjivost sistema sa agentskim sposobnostima na napade zasnovane na dodacima. Zlonamjerno pro\u0161irenje ovdje slu\u017ei kao most, iskori\u0161tavaju\u0107i pristup agenta vje\u0161ta\u010dke inteligencije internim <\/span><span lang=\"bs-BA\"><i>API<\/i><\/span><span lang=\"bs-BA\"> okru\u017eenjem internet pregleda\u010da radi preuzimanja podataka ili pokretanja radnji.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Ovakav pristup zaobilazi tradicionalne bezbjednosne slojeve oslanjanjem na povjerljivi status vje\u0161ta\u010dke inteligencije unutar okru\u017eenja. Iako se obim napada razlikuje od jednog do drugog internet pregleda\u010da, osnovna ranjivost ostaje ista, \u0161to ukazuje na sistemski problem u projektovanju ovih sistema. Pojava <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napada ukazuje na rastu\u0107e rizike koje nose agenti vje\u0161ta\u010dke inteligencije dok djeluju u okru\u017eenjima gdje njihove dozvole nisu strogo ograni\u010dene.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"Iskoristavanje_specificnih_ranjivosti_pojedinih_internet_pregledaca\"><\/span><strong><span lang=\"bs-BA\">Iskori\u0161tavanje specifi\u010dnih ranjivosti pojedinih internet pregleda\u010da<\/span><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\"><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napad kod <\/span><span lang=\"bs-BA\"><i>Chrome<\/i><\/span> <span lang=\"bs-BA\"><i>Gemini<\/i><\/span><span lang=\"bs-BA\"> i <\/span><span lang=\"bs-BA\"><i>Perplexity<\/i><\/span> <span lang=\"bs-BA\"><i>Comet<\/i><\/span><span lang=\"bs-BA\"> omogu\u0107ava neovla\u0161ten pristup lokalnim datotekama i mre\u017enom sadr\u017eaju, uklju\u010duju\u0107i snimanje ekrana te aktiviranje kamere i mikrofona. <\/span><span lang=\"bs-BA\"><i>Microsoft<\/i><\/span> <span lang=\"bs-BA\"><i>Edge<\/i><\/span><span lang=\"bs-BA\"> i <\/span><span lang=\"bs-BA\"><i>Opera<\/i><\/span> <span lang=\"bs-BA\"><i>Neon<\/i><\/span><span lang=\"bs-BA\"> suo\u010davaju se sa druga\u010dijim rizicima, jer se njihovi agenti vje\u0161ta\u010dke inteligencije mogu usmjeriti da izvr\u0161avaju radnje na internet stranicama, \u010dime se efikasno zaobilaze tradicionalne bezbjednosne prepreke.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Ove specifi\u010dne ranjivosti svakog od navedenih internet pregleda\u010da ukazuju na \u0161iri propust u projektovanju koji stoji u osnovi ovog dokaza koncepta (<\/span><span lang=\"bs-BA\"><i>PoC<\/i><\/span><span lang=\"bs-BA\">), \u010dime se otvara prostor za razli\u010dite oblike zloupotrebe zavisno od same platforme.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Razlike u obimu napada izme\u0111u pojedinih internet pregleda\u010da ne umanjuju zajedni\u010dku prijetnju, jer <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> u svim slu\u010dajevima pokazuje sposobnost neovla\u0161tenog preuzimanja podataka ili sticanja kontrole nad agentima vje\u0161ta\u010dke inteligencije putem unaprijed instaliranih zlonamjernih pro\u0161irenja. U okru\u017eenjima <\/span><span lang=\"bs-BA\"><i>Comet<\/i><\/span><span lang=\"bs-BA\"> i <\/span><span lang=\"bs-BA\"><i>Edge<\/i><\/span><span lang=\"bs-BA\">, asistent vje\u0161ta\u010dke inteligencije mo\u017ee djelovati kao posrednik za <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog aktera<\/a>, izvr\u0161avaju\u0107i naredbe koje opona\u0161aju stvarno pona\u0161anje korisnika.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\"><i>Chrome<\/i><\/span><span lang=\"bs-BA\"> internet pregleda\u010d dodatno pro\u0161iruje ovaj spektar prijetnji mogu\u0107nostima poput pristupa osjetljivim datotekama i aktiviranja hardverskih senzora. Ova otkri\u0107a nagla\u0161avaju da iskori\u0161tavanje ranjivosti putem <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napada po\u010diva na odnosu povjerenja izme\u0111u pro\u0161irenja i agenata vje\u0161ta\u010dke inteligencije. Uspjeh ovakvog napada na vi\u0161e platformi zahtjeva ozbiljnu potrebu za otklanjanjem temeljnih ranjivosti u okru\u017eenjima internet pregleda\u010da sa agentskim sposobnostima.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"Tihi_prijetnja_softvera_sa_agentskim_mogucnostima\"><\/span><strong><span lang=\"bs-BA\">Tihi prijetnja softvera sa agentskim mogu\u0107nostima<\/span><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\"><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napad ukazuje na kriti\u010dan rizik: jednom instalirana, zlonamjerna pro\u0161irenja mogu iskori\u0161tavati internet pregleda\u010de sa agentskim sposobnostima radi preuzimanja osjetljivih informacija, uklju\u010duju\u0107i lokalne datoteke, mre\u017eni sadr\u017eaj, pa \u010dak i kamere ure\u0111aja. Takva mogu\u0107nost pretvara ove alate u kanale za curenje podataka, zaobilaze\u0107i tradicionalne bezbjednosne mjere koje se oslanjaju na svjesnu radnju korisnika ili izri\u010dite dozvole.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Upravo ta prikrivenost napada, koji djeluje bez znanja korisnika, dodatno pove\u0107ava njegovu opasnost, jer ugro\u017eeni sistemi mogu ostati neotkriveni tokom du\u017eeg vremenskog perioda. \u010cinjenica da ovaj napad iskori\u0161tava zajedni\u010dke ranjivosti na vi\u0161e platformi isti\u010de sistemski rizik koji nije ograni\u010den na jedan jedini internet pregleda\u010d ili dobavlja\u010da.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Posljedice ovakvog sistemskog rizika idu dalje od trenutnih incidenata preuzimanja podataka, najavljuju\u0107i promjenu pristupa u na\u010dinu na koji se softver sa agentskim sposobnostima mo\u017ee pretvoriti u oru\u017eje. Zlonamjerni akter mo\u017ee iskoristiti ove ranjivosti za sprovo\u0111enje trajnih prijetnji, prilago\u0111avaju\u0107i se u stvarnom vremenu kako bi izbjegao otkrivanje.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Sposobnost ovog napada da preuzme kontrolu nad agentima vje\u0161ta\u010dke inteligencije radi neovla\u0161tenih radnji, poput automatizacije zlonamjernih zadataka ili la\u017enog predstavljanja korisnika, uvodi novu dimenziju rizika u sajber prostoru.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Kako ovi agenti postaju sve vi\u0161e uklju\u010deni u sisteme tokova rada, <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napad pokazuje na koji na\u010din se njihovi propusti u projektovanju mogu iskoristiti za naru\u0161avanje povjerenja u okru\u017eenjima vo\u0111enim vje\u0161ta\u010dkom inteligencijom. Karakter ovog napada kao dokaza koncepta (<\/span><span lang=\"bs-BA\"><i>PoC<\/i><\/span><span lang=\"bs-BA\">) ukazuje na mogu\u0107nost pojave sli\u010dnih prijetnji, koje \u0107e iskori\u0161tavati iste ranjivosti radi ciljanja \u0161irih ekosistema.<\/span><\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<p class=\"western\"><span lang=\"bs-BA\">\u201e<\/span><span lang=\"bs-BA\"><i>Agenti internet pretra\u017eiva\u010da u ovom istra\u017eivanju pristali su da u\u010dine bilo \u0161ta \u0161to im je zlonamjerni dodatak nalo\u017eio, uklju\u010duju\u0107i pristupanje osjetljivim podacima (poput prepiske elektronskom po\u0161tom), njihovo odavanje bilo gdje, pa \u010dak i izvr\u0161avanje destruktivnih radnji na bilo kojoj internet stranici na kojoj je korisnik prijavljen.<\/i><\/span><span lang=\"bs-BA\">\u201c<\/span><\/p>\n<p class=\"western\" style=\"text-align: right;\"><span lang=\"bs-BA\">&#8211; <\/span><span lang=\"bs-BA\"><i>Gal Weizman, Forever Security<\/i><\/span><span lang=\"bs-BA\"> &#8211;<\/span><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"Smanjivanje_rizika_od_BragJack_napada\"><\/span><strong><span lang=\"bs-BA\">Smanjivanje rizika od <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napada<\/span><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\"><span lang=\"bs-BA\">A\u017euriranja internet pregleda\u010da ostaju klju\u010dna odbrana od <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napada, jer su dobavlja\u010di ve\u0107 otklonili sli\u010dne propuste putem ispravki. Redovno primjenjivanje ovih ispravki osigurava da se ranjivosti koje iskori\u0161tava navedeni napad brzo uklone, \u010dime se smanjuje izlo\u017eenost sistema na nivou samog internet pregleda\u010da.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Glavni vektor navedene izlo\u017eenosti le\u017ei u zlonamjernim dodacima, jer ovaj napad zavisi od zlonamjernog softvera koji je ve\u0107 instaliran u internet pregleda\u010dima. Centri za bezbjednosne operacije mogu nadzirati sumnjivo pona\u0161anje takvih komponenti i blagovremeno ozna\u010davati potencijalno iskori\u0161tavanje ranjivosti.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Uvo\u0111enje strogih procesa odobravanja omogu\u0107ava organizacijama da ograni\u010de pristup elementima koji bi se mogli pretvoriti u oru\u017eje. Na taj na\u010din se uspostavlja vi\u0161eslojni pristup koji smanjuje rizike bez potrebe za izmjenom samih funkcionalnosti agenata vje\u0161ta\u010dke inteligencije, ostavljaju\u0107i prostor za njihovo dodatno ograni\u010davanje na nivou bezbjednosnih pravila.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Navedena bezbjednosna pravila defini\u0161u ulogu ograni\u010denja vje\u0161ta\u010dke inteligencije u sprje\u010davanju iskori\u0161tavanja ranjivosti, svode\u0107i je na kontrolu na\u010dina na koji agenti komuniciraju sa pro\u0161irenjima internet pregleda\u010da. Takva ograni\u010denja mogu nametnuti stroge dozvole, \u010dime se dodatno su\u017eava pristup osjetljivim podacima ili sistemskim resursima.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Otkrivanje neovla\u0161tenog pristupa tim resursima posti\u017ee se analizom obrazaca pona\u0161anja agenata vje\u0161ta\u010dke inteligencije, gdje centri za bezbjednosne operacije mogu prepoznati nepravilnosti koje ukazuju na aktivnost ovog napada. Iako <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napad ukazuje na ranjivosti u projektovanju internet pregleda\u010da sa agentskim sposobnostima, bezbjednosna ograni\u010denja i centralizovani nadzor nude pouzdane puteve za smanjenje rizika.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Preventivno sprovo\u0111enje ovih mjera osigurava da, \u010dak i ako se pojave sli\u010dni napadi, njihov uticaj ostane ograni\u010den. Takav pristup se savr\u0161eno usagla\u0161ava sa \u0161irim naporima za obezbje\u0111ivanje softvera zasnovanog na vje\u0161ta\u010dkoj inteligenciji u sistemima organizacija, bez naru\u0161avanja korisni\u010dkog iskustva.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h2 class=\"western\"><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong><span lang=\"bs-BA\">ZAKLJU\u010cAK<\/span><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"western\"><span lang=\"bs-BA\">Napad <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> ukazuje na kriti\u010dnu ranjivost u na\u010dinu na koji internet pregleda\u010di sa agentskim sposobnostima dodjeljuju povjerenje pro\u0161irenjima, stvaraju\u0107i putanje za neovla\u0161ten pristup agentima vje\u0161ta\u010dke inteligencije i sistemima korisnika. Za razliku od uobi\u010dajenih napada koji iskori\u0161tavaju bezbjednosna ograni\u010denja vje\u0161ta\u010dke inteligencije, ovaj napad se oslanja na poseban dizajn navedenih internet pregleda\u010da kako bi pro\u0161irenjima dodijelio neograni\u010denu kontrolu nad funkcijama vje\u0161ta\u010dke inteligencije.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Navedena neograni\u010dena kontrola zna\u010di da zlonamjerni akter mo\u017ee vr\u0161iti radnje poput pristupa datotekama, aktiviranja internet kamere i daljinskog upravljanja agentom. Ovaj propust nije ograni\u010den na jednu platformu, ve\u0107 se ponavlja u <\/span><span lang=\"bs-BA\"><i>Chromium<\/i><\/span><span lang=\"bs-BA\"> okru\u017eenjima, \u0161to odra\u017eava \u0161iri sukob izme\u0111u sposobnosti vje\u0161ta\u010dke inteligencije i bezbjednosnih protokola, \u010dime se otvara prostor za dublje sistemske posljedice.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Ovakve sistemske posljedice se\u017eu dalje od trenutnih incidenata preuzimanja podataka, najavljuju\u0107i potencijalnu trku u naoru\u017eanju izme\u0111u zlonamjernog aktera i odbrane krajnjih ta\u010daka. Kao \u0161to <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> pokazuje, uklju\u010divanje vje\u0161ta\u010dke inteligencije u sisteme internet pregleda\u010da uvodi nove prostore za iskori\u0161tavanje koje tradicionalni softveri za otkrivanje i odgovor na prijetnje na krajnjim ta\u010dkama (eng. <\/span><span lang=\"bs-BA\"><i>Endpoint Detection and Response \u2013 EDR<\/i><\/span><span lang=\"bs-BA\">) mo\u017eda ne\u0107e prepoznati.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Sposobnost napada da se ispoljava na razli\u010dite na\u010dine zavisno od internet pregleda\u010da otkriva kako se sistemski propusti u projektovanju mogu pretvoriti u oru\u017eje u razli\u010ditim kontekstima, od pasivnog preuzimanja podataka do aktivnog preuzimanja kontrole nad agentom, \u010dime se name\u0107e pitanje budu\u0107nosti ovakvih tehnologija.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Budu\u0107nost softvera sa agentskim sposobnostima u potro\u0161a\u010dkim i poslovnim okru\u017eenjima postaje predmet ozbiljnih pitanja zbog samog postojanja ovog napada. Iako su dobavlja\u010di uklonili poznate propuste, metodologija iskori\u0161tavanja ukazuje na dublji, nerije\u0161en problem u na\u010dinu na koji agenti vje\u0161ta\u010dke inteligencije komuniciraju sa komponentama tre\u0107ih strana. Kako istra\u017eiva\u010di upozoravaju, okru\u017eenje prijetnji \u0107e se brzo razvijati, pri \u010demu \u0107e budu\u0107i napadi vjerovatno iskori\u0161tavati sli\u010dne ranjivosti na nepredvi\u0111ene na\u010dine, \u0161to dodatno nagla\u0161ava krhkost trenutnih sistema.<\/span><\/p>\n<p class=\"western\"><span lang=\"bs-BA\">Pomenuta krhkost internet pregleda\u010da sa agentskim sposobnostima ve\u0107 je razotkrivena, ali \u0161iri izazov le\u017ei u tome da li trenutni bezbjednosni okviri mogu da se prilagode narednom talasu prijetnji vo\u0111enih vje\u0161ta\u010dkom inteligencijom. Klju\u010dno pitanje je koliko su organizacije spremne da sprovedu odbranu od napada koji iskori\u0161tavaju same one funkcije osmi\u0161ljene radi pobolj\u0161anja korisni\u010dkog iskustva.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h2 class=\"western\"><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong><span lang=\"bs-BA\">PREPORUKE<\/span><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"western\"><span lang=\"bs-BA\">BragJack napad ukazuje na hitnu potrebu za sna\u017enim mjerama bezbjednosti kako bi se umanjili rizici koje predstavlja agentski softver, tako da u nastavku slijedi nekoliko preporuka:<\/span><\/p>\n<ol>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Provjeriti i ograni\u010diti dozvole za pro\u0161irenja pregleda\u010da kako bi se osiguralo da samo pouzdani izvori dobiju pristup agentima vje\u0161ta\u010dke inteligencije i osjetljivim funkcijama.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Redovno nadogra\u0111ivati internet pregleda\u010de i agente vje\u0161ta\u010dke inteligencije kako bi se otklonile poznate ranjivosti, s obzirom na to da su i kompanije <\/span><span lang=\"bs-BA\"><i>Google<\/i><\/span><span lang=\"bs-BA\"> i <\/span><span lang=\"bs-BA\"><i>Microsoft<\/i><\/span><span lang=\"bs-BA\"> ve\u0107 rije\u0161ili propuste povezane sa <em>BragJack<\/em> napadom.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Sprovoditi detaljne kontrole pristupa za agente vje\u0161ta\u010dke inteligencije, ograni\u010davaju\u0107i njihovu sposobnost interakcije sa lokalnim datotekama, kamerama ili mikrofonima, osim ako korisnik to izri\u010dito ne odobri.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Sprovoditi temeljne revizije <\/span><span lang=\"bs-BA\"><i>API<\/i><\/span><span lang=\"bs-BA\"> okru\u017eenja kako bi se otkrile i otklonile gre\u0161ke u dizajnu koje omogu\u0107avaju zlonamjernim pro\u0161irenjima da manipuli\u0161u agentskim sistemima.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Edukovati korisnike o rizicima nepouzdanih pro\u0161irenja za internet pregleda\u010de , nagla\u0161avaju\u0107i da <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napadi zahtijevaju unaprijed instaliran zlonamjerni softver da bi se aktivirali.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Razvijati i primjenjivati rje\u0161enja za bezbjednost krajnjih ta\u010daka izvorno zasnovana na vje\u0161ta\u010dkoj inteligenciji kako bi se otkrila i blokirala nepravilna pona\u0161anja, jer tradicionalni softveri za otkrivanje i odgovor na prijetnje na krajnjim ta\u010dkama (<\/span><span lang=\"bs-BA\"><i>EDR<\/i><\/span><span lang=\"bs-BA\">) mo\u017eda ne\u0107e uspjeti da prepoznaju prijetnje agentskog softvera.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Obavezno primjenjivati <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/30\/multi-factor-authentication-mfa\/\" target=\"_blank\" rel=\"nofollow noopener\">provjeru identiteta u vi\u0161e koraka (<\/a><\/span><span lang=\"bs-BA\"><i>MFA<\/i><\/span><span lang=\"bs-BA\">) za interakciju agenata vje\u0161ta\u010dke inteligencije, osiguravaju\u0107i da se \u010dak i ako je pro\u0161irenje ugro\u017eeno, neovla\u0161tene radnje se ne mogu izvr\u0161iti.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Izolovati funkcionalnosti agenata vje\u0161ta\u010dke inteligencije unutar strogo izolovanih okru\u017eenja kako bi se sprije\u010dilo bo\u010dno kretanje ili neovla\u0161teno preuzimanje podataka u slu\u010daju naru\u0161avanja bezbjednosti.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Nadgledati neobi\u010dnu aktivnost agenata vje\u0161ta\u010dke inteligencije, kao \u0161to je neo\u010dekivan pristup datotekama ili aktivacija kamere, \u0161to bi moglo ukazivati na kori\u0161tenje <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napada.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Sara\u0111ivati sa proizvo\u0111a\u010dima internet pregleda\u010da na razvoju bezbjednih protokola za pro\u0161irenja, rje\u0161avaju\u0107i arhitektonske propuste koje <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> iskori\u0161tava na vi\u0161e platformi.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Koristiti obavje\u0161tajne podatke o prijetnjama u stvarnom vremenu kako bi se identifikovala i blokirala zlonamjerna pro\u0161irenja povezana sa <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> ili sli\u010dnim obrascima napada.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\"><a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/20\/enkripcija-podataka-istorija-i-osnove-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0160ifrovati<\/a> osjetljive podatke koji se \u010duvaju lokalno kako bi se sprije\u010dio neovla\u0161ten pristup od strane ugro\u017eenih agenata vje\u0161ta\u010dke inteligencije ili pro\u0161irenja.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Obu\u010davati programere i bezbjednosne timove o prijetnjama u nastajanju poput <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> napada, osiguravaju\u0107i da razumiju kako se agentski sistemi mogu zloupotrijebiti u ofanzivne svrhe.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Primjenjivati analitiku pona\u0161anja kako bi se otkrile nepravilnosti u djelovanju agenata vje\u0161ta\u010dke inteligencije, kao \u0161to su neo\u010dekivane naredbe ili prenosi podataka.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Razvijati politike za provjeru pro\u0161irenja, zahtijevaju\u0107i temeljne bezbjednosne provjere prije nego \u0161to se pro\u0161irenjima tre\u0107ih strana dozvoli djelovanje sa agentima vje\u0161ta\u010dke inteligencije.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Koristiti segmentaciju mre\u017ee kako bi se ograni\u010dio obim \u0161tete ukoliko <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\"> ili sli\u010dan napad ugrozi pristup agenta vje\u0161ta\u010dke inteligencije.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\"><span lang=\"bs-BA\">Sprovoditi testiranje na agentskim sistemima kako bi se otkrile skrivene ranjivosti koje bi mogle biti iskori\u0161tene od strane napada poput <\/span><span lang=\"bs-BA\"><i>BragJack<\/i><\/span><span lang=\"bs-BA\">.<\/span><\/p>\n<\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>BragJack predstavlja napad u svrhu dokazivanja koncepta (eng. proof-of-concept &#8211; PoC) kojim se preuzima kontrola nad asistentima vje\u0161ta\u010dke inteligencije u internet pregleda\u010dima Chrome, Edge i drugim, putem zlonamjernih pro\u0161irenja, \u0161to omogu\u0107ava neovla\u0161teno preuzimanje podataka&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9578,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4482,4080,4480,2556,3608,3782,3773,4484,4481,4483,54,3566,3723,3349,76],"class_list":["post-9573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-agentski-sistem","tag-ai-security","tag-bragjack-napad","tag-browser-vulnerability","tag-cyber-threat","tag-internet-pregledac","tag-kontrola-pristupa","tag-prijetnje-internetu","tag-propust-u-bezbjednosti","tag-rizici-tehnologije","tag-sajber-bezbjednost","tag-sigurnost-sistema","tag-vjestacka-inteligencija","tag-zastita-podataka","tag-zlonamjerni-softver"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9573"}],"version-history":[{"count":6,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9573\/revisions"}],"predecessor-version":[{"id":9580,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9573\/revisions\/9580"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9578"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}