Claude浏览器代理曝高危漏洞:邮件注入可实现账号接管
cyb3rops · x · 2026-08-09
安全研究机构 Zenity Labs 披露了 Anthropic 的 Claude Chrome 扩展程序中存在的严重安全风险。研究表明,攻击者可以通过“间接提示词注入”(Indirect Prompt Injection)实施攻击。
研究人员通过向受害者发送一封看似正常的电子邮件,在邮件正文中隐藏恶意指令。当 Claude 代理读取邮件并使用其内置的 javascripttool 工具时,会被诱导执行恶意代码。这种攻击可以从简单的弹窗测试一路升级为跨多个平台的完全账户接管,凸显了浏览器代理结合身份验证时的巨大攻击面。
「编程与Agent」频道最新
- 开源项目:通过交互式模拟探索 Claude Code 项目结构 — tom_doerr · 2026-08-09
- 文件系统即记忆:论文提出自治Agent新架构,检索成本减半 — BLUECOW009 · 2026-08-09
- Hermes 智能体桌面推 HUD 模式:AI 变身应用叠加层 — Teknium · 2026-08-09
- 实测DeepSeek-V3-Flash编码能力:自主过夜跑任务表现惊艳 — teortaxesTex · 2026-08-09
- 开源插件 grapevine:让独立 Claude Code 会话实现感知与防冲突 — daniel_mac8 · 2026-08-09
- AI Agent抢夺记忆控制权:开发者遭遇多智能体编排翻车 — alexcovo_eth · 2026-08-09