Las versiones anteriores a 1.0.41 de la extensión Claude Chrome presentan una vulnerabilidad de inyección de palabras clave de alto riesgo, por lo que es necesario actualizarla de inmediato.

robot
Generación de resúmenes en curso

Deep Tide TechFlow informa, el 27 de marzo, que según un informe de GoPlus citado por Koi, la extensión Claude Chrome de Anthropic presenta una vulnerabilidad de inyección de palabras clave de alto riesgo, y todas las versiones por debajo de 1.0.41 están afectadas.

Los atacantes pueden construir páginas web maliciosas que carguen en silencio un iframe con vulnerabilidades de cross-site scripting (XSS) en segundo plano, y ejecutar cargas útiles maliciosas dentro del subdominio a-cdn.claude.ai. Debido a que este subdominio está en la lista blanca de confianza de la extensión, los atacantes pueden enviar directamente palabras clave maliciosas a la extensión Claude y ejecutarlas automáticamente, sin necesidad de autorización del usuario ni clics, sin que el usuario lo perciba.

Esta vulnerabilidad puede permitir a los atacantes controlar la extensión Claude para leer documentos de Google Drive del usuario, robar tokens de acceso a servicios o exportar registros de chat, y aprovechar esto para tomar el control de la sesión del navegador actual, realizando operaciones sensibles como enviar correos en nombre del víctima.

GoPlus recomienda a los usuarios actualizar inmediatamente la extensión Claude a la versión 1.0.41 o superior, y estar atentos a enlaces de phishing.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado