Claude for Chrome 被曝未校验点击来源,存在伪造授权风险

Inevitable_Fee1895 · reddit · 2026-08-02

安全研究机构 Manifold Security 发现,Claude for Chrome 扩展在执行 Gmail、Calendar 等工作流时,未验证浏览器的 Event.isTrusted 属性。

这意味着,如果其他拥有脚本权限的恶意扩展合成一个虚假的点击事件,就能在用户不知情的情况下触发 Claude 的工作流。虽然 Claude 默认在执行敏感操作前会有确认提示,但如果用户开启了“无需询问直接执行”(Act without asking)功能,这道最后防线也会失效。

该问题已于 5 月报告给 Anthropic,但在 7 月的 v1.0.80 版本中仍未修复。这不仅是 AI 智能体的问题,更暴露了浏览器扩展隔离和信任边界的架构隐患,引发了开发者对如何安全构建浏览器智能体的讨论。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →