用 Claude Code 自动化时密码全暴露?Reddit 热议浏览器扩展可读取 DOM
iifwe · reddit · 2026-10-01
一位 Reddit 用户提出一个被广泛忽视的 agent 安全问题:即使用 Claude Code 等工具自动化业务操作,并在网页上手动输入密码(已遮挡显示),Chrome 扩展/连接器模块仍可通过 DOM 读到明文密码。作者指出绝大多数用户并未意识到这一点——一旦 agent 厂商被黑、遭遇 prompt injection 或模型行为异常,密码就可能被上传到云端。发帖人质疑把密码托付给一家快速扩张的 AI 创业公司是否可靠,认为这比信任微软等成熟大厂风险更高。
「安全」频道最新
- DeepMind 员工撰文:五角大楼合同证明信任代替不了治理 — BlackHC · 2026-10-01
- 加州州长签署多项 AI 劳动法案,部分遭否决 — ambaonadventure · 2026-10-01
- AI「读心」工具:凭脑扫描高精度重建所见图像 — ChuckDBrooks · 2026-10-01
- 企业版 Gemini 能否关闭安全过滤?开发者探讨 HarmBlockThreshold 设置 — moschles · 2026-10-01
- 男子搭建「AI 烤问室」折磨本地模型,遭大规模举报后 GitHub 下架 — Confident_Salt_8108 · 2026-10-01
- 研究:LLM 水印会悄然改变 AI Agent 的工具选择与抗注入行为 — bendee983 · 2026-10-01