Claude浏览器代理曝高危漏洞:邮件注入可实现账号接管

cyb3rops · x · 2026-08-09

安全研究机构 Zenity Labs 披露了 Anthropic 的 Claude Chrome 扩展程序中存在的严重安全风险。研究表明,攻击者可以通过“间接提示词注入”(Indirect Prompt Injection)实施攻击。

研究人员通过向受害者发送一封看似正常的电子邮件,在邮件正文中隐藏恶意指令。当 Claude 代理读取邮件并使用其内置的 javascripttool 工具时,会被诱导执行恶意代码。这种攻击可以从简单的弹窗测试一路升级为跨多个平台的完全账户接管,凸显了浏览器代理结合身份验证时的巨大攻击面。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →