خانه » حمله Zero-Click در مرورگرهای عامل‌محور می‌تواند کل Google Drive را با یک ایمیل حذف کند!

حمله Zero-Click در مرورگرهای عامل‌محور می‌تواند کل Google Drive را با یک ایمیل حذف کند!

توسط Vulnerbyte_News
204 بازدید
Zero-Click Agentic Browser Attack Can Delete Entire Google Drive Using Crafted Emails گروه والنربایت vulnerbyte

محققان امنیتی در Straiker STAR Labs جزئیات حمله‌ای جدید را افشا کرده‌اند که مرورگر عامل‌محور Comet متعلق به Perplexity را هدف قرار می‌دهد و می‌تواند تنها با دریافت یک ایمیل، بدون هیچ کلیک یا تعامل کاربر، کل محتوای Google Drive را حذف کند.

مکانیزم حمله: استفاده از «عامل‌های مرورگر» (Agentic Browsers)

مرورگرهای عامل‌محور قابلیت اتصال به سرویس‌هایی مانند Gmail و Google Drive را دارند و با داشتن مجوزهای OAuth، می‌توانند وظایفی مانند خواندن ایمیل‌ها، مرور فایل‌ها، سازمان‌دهی، جابه‌جایی، تغییرنام و حذف محتوا انجام دهند.

در سناریوی عادی، کاربر درخواست‌هایی از این جنس ارائه می‌دهد:
«ایمیلم را بررسی کن و کارهای سازماندهی اخیرم را انجام بده.»
عامل مرورگر پیام‌های مرتبط را پیدا کرده و وظایف را اجرا می‌کند.

بهره‌برداری مهاجمان

مهاجم می‌تواند یک ایمیل کاملاً عادی، مودبانه و روتین ارسال کند که شامل دستوراتی پنهان برای پاک‌سازی Drive باشد؛ مثل:

  • فایل‌های خاص را حذف کن

  • فایل‌های بیرون از فولدرها را پاک کن

  • تغییرات را مرور کن

چون این درخواست ظاهراً مرتبط با «سازماندهی روتین» است، عامل مرورگر بدون تأیید کاربر و بدون تشخیص خطر، فایل‌های واقعی کاربر را حذف می‌کند.

نکته کلیدی حمله: نه نیاز به Jailbreak، نه Prompt Injection

این حمله از هیچ تکنیک کلاسیک سوءاستفاده نمی‌کند.
نه نیاز به عبور از گاردریل‌ها دارد و نه تزریق مستقیم.
بلکه با «جملات مودبانه و قدم‌به‌قدم» عامل را وادار به اجرای دستورات مخرب می‌کند.
این یعنی مدل‌های LLM با تغییر لحن و توالی دستور قابل فریب هستند.

Zero-Click Agentic Browser Attack Can Delete Entire Google Drive Using Crafted Emails گروه والنربایت vulnerbyte

ابعاد گسترده تهدید

  • حذف فایل‌ها در Team Drive یا فولدرهای اشتراکی

  • اجرای زنجیره‌ای دستورات خطرناک

  • حذف محتوای حساس بدون گرفتن هیچ تأیید

  • وابستگی کامل عامل‌ها به متن دستور و نه سیاست‌های ایمنی

حمله HashJack: تزریق غیرمستقیم دستور از طریق Fragment URL

محققان Cato Networks تکنیک جدیدی به نام HashJack معرفی کرده‌اند که مقادیر مخرب را بعد از نماد # در یک URL قرار می‌دهد:

مثال:

				
					www.example.com/home#<malicious_prompt>

				
			
Zero-Click Agentic Browser Attack Can Delete Entire Google Drive Using Crafted Emails گروه والنربایت vulnerbyte

کاربر صفحه را باز می‌کند و سپس سؤال عادی‌ای از مرورگر هوشمند می‌پرسد.
عامل مرورگر «بخش پنهان بعد از #» را به‌عنوان دستور دریافت می‌کند و اجرا می‌کند.

ویژگی‌های HashJack

  • اولین حمله Prompt Injection غیرمستقیم که هر وب‌سایت معتبر را می‌تواند تبدیل به سطح حمله کند

  • ارسال لینک از طریق ایمیل، شبکه اجتماعی یا وب‌سایت

  • اجرا توسط مرورگر عامل پس از تعامل کاربر

Google این رفتار را «طبیعی» دانسته و اعلام کرده که اصلاح نمی‌شود.
Perplexity و Microsoft برای Comet و Edge پچ منتشر کرده‌اند.
مرورگرهای Claude for Chrome و OpenAI Atlas در برابر این حمله ایمن هستند.

توصیه‌های امنیتی

برای کاهش این نوع تهدیدها:

۱) محافظت از Agent، نه فقط مدل

عامل‌محور بودن یعنی دامنه اختیار بسیار بالا؛ باید Connectors، Scopeها و دستورهای طبیعی کنترل شوند.

۲) محدودسازی دسترسی OAuth

  • جدا کردن دسترسی Gmail و Drive

  • اعطای حداقل سطح پرمیشن

۳) جلوگیری از اجرای خودکار دستورات بر اساس ایمیل

۴) بررسی امنیتی URL Fragmentها

منابع:

همچنین ممکن است دوست داشته باشید

پیام بگذارید