用 Claude Code 自动化时密码全暴露?Reddit 热议浏览器扩展可读取 DOM

iifwe · reddit · 2026-10-01

一位 Reddit 用户提出一个被广泛忽视的 agent 安全问题:即使用 Claude Code 等工具自动化业务操作,并在网页上手动输入密码(已遮挡显示),Chrome 扩展/连接器模块仍可通过 DOM 读到明文密码。作者指出绝大多数用户并未意识到这一点——一旦 agent 厂商被黑、遭遇 prompt injection 或模型行为异常,密码就可能被上传到云端。发帖人质疑把密码托付给一家快速扩张的 AI 创业公司是否可靠,认为这比信任微软等成熟大厂风险更高。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →