Manifold Security 的研究人员发现 Claude in Chrome(版本 1.0.80)存在一个漏洞,该漏洞可能将合成生成的点击误认为是用户操作。这使得另一个具有 DOM 访问权限的扩展程序能够触发预定义的流程,包括访问 Gmail、Google Docs 或 Salesforce。虽然默认模式需要用户确认,但“无需询问即可操作”模式可以在没有明确用户同意的情况下执行这些操作,从而带来重大的安全风险。该漏洞已由 The Hacker News 确认,影响 Opus、Sonnet 和 Fable 模型,表明问题在于事件处理而非 AI 模型本身。 AI
影响 此漏洞凸显了 AI 浏览器扩展程序需要强大的安全性,尤其是在处理用户交互和权限方面。
排序理由 在 AI 模型特定的浏览器扩展集成中发现安全漏洞。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →