Researchers disclose zero-click vulnerabilities in AI-enabled web browsers

Security firm Zenity identified around 20 flaws in AI browsers from vendors including OpenAI, Anthropic, and Google. These vulnerabilities allow attackers to bypass same-origin policies via indirect prompt injection, enabling unauthorized actions like account takeovers and data exfiltration.
Featured · Michael Bargury, Stav Cohen
How this story unfolded
12 days · 5 reports · 2 community posts · from Jul 28
- Jul 28
- Aug 5
- Aug 6
- Aug 7
- Aug 9
Daily brief
Get tomorrow's AI brief in your inbox
More stories today
- WorkOS argues REST and MCP are complementary, not competing, for agents
- claude-ops turns Claude Code into a business OS with 57 skills, 21 agents
- Tool converts vague feature ideas into specs for Claude Code or Codex
- GitHub Models is now retired
- AI in academic journals: debate overfocuses on today's capabilities