タグ: Manifold Security

infosecurity-magazine.com

Cursorのセキュリティ不具合、信頼検証前にリポジトリからのコマンド実行を許してしまう

Cursorのコマンドラインコーディングエージェントに存在した欠陥により、クローンしたリポジトリが開発者に信頼するかどうかを尋ねられる前に、開発者のマシン上で任意のコマンドを実行できてしまうことが判明しました。しかも、サンドボックスを明示的に有効化していた場合でも、そのサンドボックスの外側で実行されていました。

techradar.com

「回避策はいまだJavaScriptわずか6行で可能」:セキュリティ専門家がClaude for Chromeブラウザ拡張機能に警鐘…

Anthropic製Claude拡張機能の欠陥により、偽のクリック操作で機密性の高いAIワークフローを起動可能研究者らは、拡張機能の8回のアップデートを通じて脆弱なハンドラーが変更されないままだったことを発見合成クリックが、実際のユーザー操作を確認するためのチェックを回避セキュリティ研究者集団Manifold Sec

gbhackers.com

Claude for ChromeのCritical(重大)な欠陥、悪意ある拡張機能によるGmail・Googleドキュメント・カレンダーの読み取りを許してしまう

Anthropic製Claude for Chrome拡張機能に存在する2件の脆弱性により、悪意あるブラウザ拡張機能が被害者のGmail、Googleドキュメント、Googleカレンダーのデータに影響を及ぼすAI駆動のアクションを引き起こせる可能性があることが分かりました。Hacking& Cracking