Claude for Chrome 被曝未校验点击来源,存在伪造授权风险
Inevitable_Fee1895 · reddit · 2026-08-02
安全研究机构 Manifold Security 发现,Claude for Chrome 扩展在执行 Gmail、Calendar 等工作流时,未验证浏览器的 Event.isTrusted 属性。
这意味着,如果其他拥有脚本权限的恶意扩展合成一个虚假的点击事件,就能在用户不知情的情况下触发 Claude 的工作流。虽然 Claude 默认在执行敏感操作前会有确认提示,但如果用户开启了“无需询问直接执行”(Act without asking)功能,这道最后防线也会失效。
该问题已于 5 月报告给 Anthropic,但在 7 月的 v1.0.80 版本中仍未修复。这不仅是 AI 智能体的问题,更暴露了浏览器扩展隔离和信任边界的架构隐患,引发了开发者对如何安全构建浏览器智能体的讨论。
「编程与Agent」频道最新
- Plannator 发布技能:用 HTML 生成 Agent 交互原型 — tom_doerr · 2026-08-24
- DocketBird MCP 服务器:支持搜索下载法院文档 — modelcontextprotocol · 2026-08-24
- AgentLux MCP 服务器:支持市场和社交流程 — modelcontextprotocol · 2026-08-24
- MongoDB 发布 Agent 工具包,让编码助手精通数据库 — TheTuringPost · 2026-08-24
- 开发软件前先让 Agent 查开源库,99% 的情况是正解 — generativist · 2026-08-24
- 开发者瓶颈不在 AI 上下文,而在人脑认知负荷 — Vidhrohi · 2026-08-24