Claude Chrome 擴展版本低於 1.41 的版本存在高風險提示注入漏洞,必須及時升級

By: rootdata|2026/03/27 14:58:47
0
分享
copy

據 GoPlus 援引 Koi 報告,Anthropic 下的 Claude Chrome 擴展存在高風險的提示注入漏洞,影響 1.41 以下的所有擴展版本。

攻擊者可以構建惡意網頁,在後台靜默加載包含全倉腳本 (XSS) 漏洞的 iframe,並在 a-cdn.claude.ai 子域內執行惡意負載。由於此子域在擴展的信任白名單中,攻擊者可以直接向 Claude 擴展發送惡意提示並自動執行,無需任何用戶授權或點擊,使受害者毫無察覺。此漏洞可讓攻擊者操縱 Claude 擴展讀取用戶的 Google Drive 文檔、竊取業務訪問令牌或導出聊天記錄,還可以接管當前瀏覽器會話以代表受害者發送電子郵件等敏感操作。GoPlus 建議用戶立即將 Claude 擴展更新到 1.41 或更高版本,並保持警惕,防範網絡釣魚鏈接。

猜你喜歡

熱門幣種

最新加密貨幣要聞

閱讀更多