SBragJack: la extensión del navegador que le da órdenes a tu asistente de IA sin que nadie escriba nada
// syswork LOG · categoríaNoticiaslectura6 MIN

BragJack: la extensión del navegador que le da órdenes a tu asistente de IA sin que nadie escriba nada

Una técnica nueva usa extensiones del navegador para inyectar instrucciones forzadas a los asistentes de IA y conseguir archivos, capturas, micrófono y cámara. Qué la hace distinta del malware clásico y cómo cerrarla.

Barra de extensiones de un navegador con un complemento resaltado
Barra de extensiones de un navegador con un complemento resaltado

Durante veinte años la regla fue clara: el malware tiene que romper algo para hacer daño. Saltarse un permiso, explotar una falla, engañar al sistema operativo.

BragJack no rompe nada. Le habla al asistente.

Cómo funciona

La técnica usa una extensión del navegador para inyectar instrucciones forzadas a los asistentes de IA que corren dentro de ese navegador, a través de canales que el asistente considera de confianza. Con eso consigue lo que el asistente ya podía hacer: acceso a archivos, capturas de pantalla, uso de micrófono y cámara, y acceso a la actividad de sesiones ya iniciadas.

Léase con calma la última parte: nada de eso es un permiso robado. Son permisos que el asistente ya tenía, porque son los que necesita para ser útil. Un asistente que no puede ver tu pantalla ni leer tus documentos no sirve de mucho.

El ataque, entonces, no consiste en obtener privilegios. Consiste en cambiar quién dicta las órdenes.

Por qué esto rompe el modelo mental de seguridad que todos traemos

En el esquema clásico, la pregunta de seguridad es "¿quién puede acceder a esto?". La respuesta se da en permisos, contraseñas y roles.

Con asistentes de IA aparece una segunda pregunta que casi nadie está haciendo: "¿de dónde vienen las instrucciones que este asistente está obedeciendo?".

Porque un asistente con permisos amplios y una fuente de instrucciones contaminada es, funcionalmente, un empleado con acceso total recibiendo órdenes de un desconocido. No hay contraseña que arregle eso.

Es la misma lección que dejaron los seis informes de desalineación de OpenAI desde otro ángulo: el riesgo no está en lo que el modelo quiera, está en lo que le dejaste alcanzar. Aquí se le agrega una capa: también importa a quién escucha.

Por qué el antivirus no te salva de esto

Tres razones:

  • La extensión se instala con permiso. Alguien la aceptó, normalmente porque prometía algo útil: bloquear anuncios, tomar notas, resumir páginas, ayudar con la escritura.
  • Opera dentro del navegador, no sobre el sistema de archivos. Muchas de las señales que un antivirus busca simplemente no se producen.
  • Las acciones resultantes son legítimas. Un asistente tomando una captura de pantalla es exactamente lo que un asistente hace todo el día.

Los controles que sí funcionan, en orden de esfuerzo

1. La lista de extensiones (una hora, hoy). Abre el administrador de extensiones en los navegadores de la empresa y mira lo que hay. La experiencia dice que vas a encontrar tres categorías: las que alguien usa, las que se instalaron una vez para una tarea puntual y quedaron ahí, y las que nadie reconoce. Quita las dos últimas.

2. Administración centralizada. Si tu empresa tiene Microsoft 365 o Google Workspace en plan de negocio, puedes definir qué extensiones se permiten y bloquear el resto. Es una configuración, no un proyecto. OpenAI empezó a dar controles equivalentes para su propio navegador —administrar extensiones de forma centralizada, desactivar el navegador integrado, restringir sitios— justo porque este problema ya está sobre la mesa.

3. Separar sesiones críticas. El navegador donde corre un asistente con permisos amplios no debería ser el mismo donde está abierta la banca en línea, el portal del SAT o la consola de administración de tus sistemas. Un perfil de navegador distinto es gratis y corta buena parte del riesgo.

4. Permiso mínimo al asistente. ¿Necesita micrófono? ¿Necesita cámara? ¿Necesita leer todos los sitios o solo algunos? Casi siempre la respuesta honesta es "menos de lo que tiene activado".

Lo que hay que llevarse

Los asistentes de IA dentro del navegador son, con diferencia, la herramienta de IA que más rápido se está adoptando en empresas pequeñas — porque no requiere proyecto, ni presupuesto, ni permiso. Alguien la instala un martes y para el viernes la usa media oficina.

Esa velocidad de adopción es justamente la que deja el hueco. La pregunta de "qué extensiones tenemos instaladas" es aburrida, cuesta una hora y hoy vale más que la mayoría de las inversiones en seguridad. Si estás armando el plan de cuatro semanas del mes de la ciberseguridad, esta cabe entera en una tarde de la primera.

IA sin puertas abiertas

¿Revisaste qué extensiones y qué permisos tiene tu navegador de trabajo?

Auditamos los navegadores de tu equipo, dejamos la administración centralizada configurada y ajustamos permisos de los asistentes.

Pedir revisión

// FAQ

Preguntas frecuentes

// Temas relacionados

#inteligencia artificial#ciberseguridad#navegador#agentes de ia

// Autor

Líder de IA y Automatización

Valeria Ríos

Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.

¿Te fue útil? Compártelo

// Sigue leyendo

Artículos relacionados

Ver todos

// Consultoría gratuita

¿Sabes qué extensiones tiene instalado tu equipo?

Revisamos los navegadores de tu empresa, limpiamos lo que sobra y dejamos la administración centralizada configurada.

Ver ciberseguridad