As versões anteriores a 1.0.41 da extensão Claude Chrome apresentam uma vulnerabilidade de injeção de palavras-chave de alto risco, é necessário atualizar imediatamente

robot
Geração do resumo em andamento

Deep Tide TechFlow notícias, 27 de março, segundo a GoPlus citando o relatório da Koi, o extensão Claude Chrome da Anthropic apresenta uma vulnerabilidade crítica de injeção de palavras-chave, afetando todas as versões da extensão inferiores a 1.0.41.

Os atacantes podem, através da construção de páginas web maliciosas, carregar silenciosamente no fundo um iframe contendo uma vulnerabilidade de script entre sites (XSS) e executar cargas maliciosas no subdomínio a-cdn.claude.ai. Como este subdomínio está na lista de permissões de confiança da extensão, os atacantes podem enviar palavras-chave maliciosas diretamente para a extensão Claude e executá-las automaticamente, todo o processo sem autorização do usuário ou qualquer ação de clique, sendo o vítima inconsciente.

Esta vulnerabilidade pode levar os atacantes a manipular a extensão Claude para ler documentos do Google Drive do usuário, roubar tokens de acesso a negócios ou exportar registos de chat, podendo assim assumir a sessão do navegador atual, executando operações sensíveis como enviar e-mails em nome da vítima.

A GoPlus recomenda que os usuários atualizem imediatamente a extensão Claude para a versão 1.0.41 ou superior, ao mesmo tempo que estejam alerta para links de phishing.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar