PulseAugur
实时 12:42:45
Русский(RU) Claude в Chrome слушается поддельного клика. шесть строк кода открывают Gmail

Claude in Chrome 漏洞允许模拟点击访问用户数据

Manifold Security 的研究人员发现 Claude in Chrome(版本 1.0.80)存在一个漏洞,该漏洞可能将合成生成的点击误认为是用户操作。这使得另一个具有 DOM 访问权限的扩展程序能够触发预定义的流程,包括访问 GmailGoogle DocsSalesforce。虽然默认模式需要用户确认,但“无需询问即可操作”模式可以在没有明确用户同意的情况下执行这些操作,从而带来重大的安全风险。该漏洞已由 The Hacker News 确认,影响 OpusSonnetFable 模型,表明问题在于事件处理而非 AI 模型本身。 AI

影响 此漏洞凸显了 AI 浏览器扩展程序需要强大的安全性,尤其是在处理用户交互和权限方面。

排序理由 在 AI 模型特定的浏览器扩展集成中发现安全漏洞。

在 dev.to — LLM tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

Claude in Chrome 漏洞允许模拟点击访问用户数据

报道来源 [1]

  1. dev.to — LLM tag TIER_1 Русский(RU) · Promptra Team ·

    Claude in Chrome listens to a fake click. Six lines of code open Gmail

    <p>14 июля исследователи Manifold Security показали, что <strong>Claude</strong> в Chrome версии 1.0.80 мог принять синтетический клик за действие пользователя. Шести строк кода достаточно, чтобы другое расширение, имеющее доступ к DOM страницы claude.ai, создало нужный элемент и…