Google Chrome-da artıq aradan qaldırılmış təhlükəsizlik boşluğu Gemini Live Sİ (süni intellekt) panelini istifadəçiyə qarşı gizli izləmə alətinə çevirə bilərdi.
Redaksiya Palo Alto Networks Unit 42 və NVD-yə istinadla xəbər verir ki, CVE-2026-0628 kimi qeydiyyata alınan yüksək riskli boşluq Chrome-un Gemini Live panelində imtiyaz artırılmasına imkan verib. Google problemi Chrome 143.0.7499.192 versiyasından əvvəlki buraxılışlarda aradan qaldırıb.
Gemini Live Chrome daxilində işləyən Sİ köməkçisidir. O, veb səhifələri real vaxtda anlamaq, məzmunu xülasə etmək və bəzi tapşırıqları yerinə yetirmək üçün brauzerin yan panelində fəaliyyət göstərir. Bu tip sistemlər agentik brauzer adlandırılır, çünki onlar sadəcə səhifəyə baxmır, istifadəçi adından hərəkət etməyə də çalışır.
Problem də məhz bu dərin inteqrasiyadan yaranıb. Normal brauzer əlavələri məhdud icazələrlə işləyir. Lakin Gemini paneli brauzerin etibarlı komponenti kimi daha geniş imkanlara malik olub. Unit 42-nin araşdırmasına görə, zərərli Chrome əlavəsi declarativeNetRequest icazəsindən istifadə edərək Gemini panelinə JavaScript və HTML daxil edə bilirmiş.
DeclarativeNetRequest Chrome əlavələrinə şəbəkə sorğularını qaydalar əsasında idarə etməyə imkan verən mexanizmdir. Adətən reklam bloklayıcıları və təhlükəsizlik alətləri tərəfindən istifadə olunur. Bu boşluqda isə həmin imkan Gemini panelinə kod yeritmək üçün sui-istifadə edilə bilib.
NVD-nin təsvirinə görə, zəiflik Chrome-un WebView tag mexanizmində yetərsiz siyasət tətbiqi ilə bağlı olub. WebView tətbiq və ya brauzer komponenti daxilində veb məzmunu göstərmək üçün istifadə olunan mexanizmdir. Bu mexanizmdəki boşluq zərərli əlavəyə imtiyazlı səhifəyə skript yeritməyə şərait yaradıb.
Unit 42 bildirir ki, hücum uğurlu olsaydı, əlavə Gemini panelinin imtiyazlarını miras ala bilərdi. Bu isə adi brauzer əlavəsinin normalda əldə edə bilmədiyi kamera, mikrofon, ekran görüntüsü və lokal fayl imkanlarına çıxış demək idi.
Araşdırmaya görə, belə ssenaridə hücumçu istifadəçinin razılığı olmadan kamera və mikrofonu aktivləşdirə, HTTPS səhifələrinin ekran görüntüsünü götürə, lokal fayl və qovluqlara daxil ola, həmçinin Sİ panelinin özündən fişinq üçün istifadə edə bilərdi.
HTTPS burada qoruma yaratmırdı, çünki problem şəbəkə trafiki ilə yox, brauzerin öz daxilində imtiyazlı komponentin ələ keçirilməsi ilə bağlı idi. Yəni istifadəçi bank, poçt və ya korporativ sistemə təhlükəsiz bağlantı ilə daxil olsa belə, panel səviyyəsində ekran görüntüsü riski qalırdı.
Google boşluğu məsul açıqlama prosedurundan sonra yanvar ayında bağlayıb. Unit 42 problemi 2025-ci ilin oktyabrında Google-a bildirdiyini, düzəlişin isə 2026-cı ilin əvvəlində buraxıldığını açıqlayıb.
Bu hadisə agentik brauzerlər üçün daha böyük xəbərdarlıqdır. Atlas, Comet, Copilot in Edge və Gemini Live kimi Sİ panelləri istifadəçiyə kömək etmək üçün daha çox kontekst və daha çox icazə istəyir. Lakin bu icazələr düzgün ayrılmasa, Sİ köməkçisi hücumçu üçün brauzerin ən güclü giriş nöqtəsinə çevrilə bilər.
Korporativ mühit üçün risk daha böyükdür. Bir zərərli əlavə adi phishing səhifəsindən daha təhlükəli ola bilər, çünki Sİ paneli vasitəsilə kamera, mikrofon, fayllar, ekran görüntüləri və daxili veb sistemlər eyni hücum səthinə düşür.
Mütəxəssislər istifadəçilərə Chrome-u ən son versiyaya yeniləməyi, lazımsız əlavələri silməyi, extension icazələrini mütəmadi yoxlamağı və şirkətlərdə brauzer əlavələri üçün mərkəzləşdirilmiş nəzarət tətbiq etməyi tövsiyə edirlər.
Əsas nəticə budur: Sİ brauzerləri internetdən istifadə qaydasını dəyişir, amma təhlükəsizlik modelini də yenidən yazır. Brauzer artıq sadəcə səhifə göstərən proqram deyil, istifadəçi adından hərəkət edən agentə çevrilir. Bu isə hər yeni Sİ funksiyasının eyni zamanda yeni hücum səthi olması deməkdir.
