นักวิจัยเผยช่องโหว่ Claude for Chrome ปล่อยให้ส่วนขยายอันตรายอ่าน Gmail ได้

นักวิจัยเผยช่องโหว่ Claude for Chrome ปล่อยให้ส่วนขยายอันตรายอ่าน Gmail ได้

ส่วนขยายเบราว์เซอร์อื่นใดที่สามารถรันสคริปต์บน claude.ai ยังคงสามารถเรียกใช้งาน Claude for Chrome เพื่อเข้าถึง Gmail, Google Doc ล่าสุดพร้อมความคิดเห็น และปฏิทินของคุณได้ ทั้งช่องโหว่นี้และ ClaudeBleed ต้องอาศัยส่วนขยายอันตรายที่สามารถรันสคริปต์บน claude.ai ได้อยู่แล้ว ความแตกต่างอยู่ที่ขอบเขตการเข้าถึง Anthropic ได้จำกัดเส้นทาง arbitrary-prompt (การป้อนคำสั่งตามอำเภอใจ) ในเดือนพฤษภาคม ซึ่งเป็นส่วนหนึ่งของการตอบสนองต่อปัญหานี้


แหล่งที่มา: thehackernews