Manifold警示ClaudeBleed漏洞依舊存在,攻擊者可濫用瀏覽器擴充套件讀取Gmail信件

Anthropic為Claude瀏覽器提供的擴充套件Claude for Chrome,在今年5月揭露與修補的 ClaudeBleed漏洞 ,近日遭資安業者 Manifold揭露尚未完全修補 ,目前版本未能正確驗證觸發AI自動執行任務的點擊輸入,攻擊者能透過網頁擴充套件執行claude.ai指令碼偽造點擊,誘使Claude執行讀取Gmail、Google文件與行事曆等固定任務。

Manifold表示,在5月ClaudeBleed漏洞事件後,Claude for Chrome已限制可自動執行的指令僅限於9項固定任務,但仍未檢查觸發執行這些任務的點擊事件屬性(event.isTrusted),以區分點擊是否來自真實的使用者,以致攻擊者可透過網頁指令碼注入偽造的點擊事件,從而觸發這些任務。

在5月21日時,Manifold便已向Anthropic通報前述問題,但直到7月7日發布的1.0.80版Claude for Chrome,前述情況仍然存在,研究人員決定公開以提醒用户相關風險。由於Anthropic尚未修補,作為緩解措施,資安媒體建議用户關閉Claude for Chrome「無需詢問即可執行」的模式,限制AI代理須經用户核准才能執行任務。