「回避策はいまだJavaScriptわずか6行で可能」:セキュリティ専門家がClaude for Chromeブラウザ拡張機能に警鐘…
Anthropic製Claude拡張機能の欠陥により、偽のクリック操作で機密性の高いAIワークフローを起動可能研究者らは、拡張機能の8回のアップデートを通じて脆弱なハンドラーが変更されないままだったことを発見合成クリックが、実際のユーザー操作を確認するためのチェックを回避セキュリティ研究者集団Manifold Sec
Anthropic製Claude拡張機能の欠陥により、偽のクリック操作で機密性の高いAIワークフローを起動可能研究者らは、拡張機能の8回のアップデートを通じて脆弱なハンドラーが変更されないままだったことを発見合成クリックが、実際のユーザー操作を確認するためのチェックを回避セキュリティ研究者集団Manifold Sec
AnthropicのブラウザベースAIエージェント「Claude for Chrome」拡張機能に脆弱性が見つかりました。悪意ある拡張機能がユーザーのクリックを模倣することで、あらかじめ組み込まれたAI操作を発動できてしまい、GmailやGoogle Docs、Googleカレンダー、Salesforceなどの連携サ
5月に最初に報告された「ClaudeBleed」は、基本的には「偽のリモコン」問題です。悪意のあるブラウザ拡張機能がClaude自身のウェブサイトになりすまし、Claude for Chrome拡張機能を密かに操作して、ユーザーのデータを読み取ったりアカウント上で操作を実行させたりすることができてしまいます。 C
この脆弱性により、悪意のある拡張機能がGmail、Docsなどへのアクセスを含む特権的なAI操作を実行できてしまいます。 Manifold Securityの調査によると、Anthropicの「Claude for Chrom
AnthropicのClaude for Chromeブラウザ拡張機能に存在する2件の未修正脆弱性により、悪意あるブラウザ拡張機能がClaudeのエージェント機能を乗っ取り、被害者のGmail、Google Docs、Googleカレンダーのデータを密かに読み取れることが判明しました。 この脆弱性を報告したのはMan
Anthropic製Claude for Chrome拡張機能に存在する2件の脆弱性により、悪意あるブラウザ拡張機能が被害者のGmail、Googleドキュメント、Googleカレンダーのデータに影響を及ぼすAI駆動のアクションを引き起こせる可能性があることが分かりました。Hacking& Cracking
AIセキュリティ企業のManifoldは、5月にAnthropicに報告した2件の脆弱性が、同社のエージェント型ブラウザ拡張機能「Claude for Chrome」の最新バージョンにおいても依然として悪用可能な状態にあると指摘しています。 Manifoldによると、これらの脆弱性を悪用すれば、悪意あるブ