GoPlus 發現 Claude Chrome 高危漏洞,Gmail 與 Drive 可被無聲竊取

Market Whisper

Claude Chrome漏洞

安全監控平台 GoPlus 於 3 月 27 日發出高危警報,指出 Anthropic Claude Chrome 瀏覽器擴充功能存在高危 Prompt 注入漏洞,影響低於 1.0.41 版本的安裝,覆蓋用戶超過 300 萬。攻擊者可讀取 Google Drive 文件、竊取業務 Token 並以用戶身分發送電子郵件。

漏洞原理:兩個弱點結合形成完整攻擊鏈

Claude Chrome高危漏洞

此次漏洞由兩個獨立的安全缺陷組合後構成高危攻擊路徑。

第一個弱點:Claude Chrome 擴充功能的過寬子網域信任 Claude Chrome 擴充功能的訊息傳遞機制允許來自所有 *.claude.ai 子網域的指令通過,其中一個訊息類型 onboarding_task 可直接接受外部 Prompt 並交由 Claude 執行,未設置更精細的來源驗證。

第二個弱點:Arkose Labs 驗證碼元件的 DOM-based XSS 漏洞 Anthropic 使用第三方驗證碼供應商 Arkose Labs,其 CAPTCHA 元件託管於 a-cdn.claude.ai——一個屬於 *.claude.ai 信任範圍的子網域。安全研究人員在舊版 CAPTCHA 元件中發現一個 DOM-based XSS 漏洞:元件接收外部訊息時從未驗證發送者身分(未檢查 event.origin),且將用戶可控字串直接渲染為 HTML,未進行任何清理處理。

完整攻擊鏈路:受害者訪問惡意網頁 → 後台靜默加載含 XSS 漏洞的 Arkose iframe → 注入惡意 Payload 在 a-cdn.claude.ai 域內執行 → 利用子網域信任白名單向 Claude 擴充功能發送惡意 Prompt 並自動執行。整個過程在不可見的隱藏 iframe 中完成,受害者完全無從察覺。

攻擊者能做什麼:帳號被無感知完全接管

一旦攻擊成功,攻擊者可對受害者帳號執行以下操作,且全程不需任何使用者授權或點擊:

· 竊取 Gmail 存取權令牌(可持久化訪問 Gmail、聯絡人)

· 讀取 Google Drive 中的所有文件

· 匯出 Claude 完整聊天記錄

· 以受害者身分發送電子郵件

· 在後台建立新標籤頁、開啟 Claude 側邊欄並執行任意指令

修復狀態與安全建議

此漏洞已完成全面修復:Anthropic 於 2026 年 1 月 15 日修補 Claude Chrome 擴充功能,新版本僅允許來自 的請求通過;Arkose Labs 於 2026 年 2 月 19 日修復 XSS 漏洞,全面複測於 2026 年 2 月 24 日確認問題解決。GoPlus 此次警報旨在提醒仍使用舊版本的用戶及時升級。

GoPlus 提出以下安全建議:前往 Chrome 瀏覽器的 chrome://extensions,找到 Claude 擴充程序,確認版本號碼為 1.0.41 或以上;警惕來自不明來源的釣魚鏈接;AI Agent 應用應遵循「最小權限原則」;涉及高敏感操作時應引入人工二次確認(Human-in-the-loop)機制。

常見問題

如何確認我的 Claude Chrome 擴充功能版本是否安全?

前往 Chrome 瀏覽器的 chrome://extensions,找到 Claude 擴充程序並查看版本號碼。若版本為 1.0.41 或以上,漏洞已修復;若低於 1.0.41,請立即更新或重新安裝最新版本。

此漏洞需要用戶主動點擊惡意連結才會觸發嗎?

不需要。只要用戶訪問了惡意網頁,攻擊即可在後台靜默執行,無需任何點擊、授權或確認操作。整個攻擊鏈在隱藏的 iframe 中完成,受害者完全無法察覺。

Anthropic 已完成修復,為何仍需更新?

部分用戶可能未開啟瀏覽器擴充功能的自動更新,導致仍在使用低於 1.0.41 的舊版本。GoPlus 的警報旨在提醒這部分用戶主動確認版本並手動升級,以確保安全。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

深度伪造诈骗卡尔达诺开发者,揭露新的安全薄弱点

一位 Cardano 开发者表示,一次逼真的 AI 深度伪造视频通话导致了笔记本电脑遭入侵,这提醒人们,下一波加密攻击可能会从“面孔”和“声音”开始,而不是从智能合约出手。 该警告与 Cardano 社区分享,描述了一起事件:冒充者使用了

DailyCoin4小时前

法国检察官指控一起加密“撬锁”袭击团伙88人

法国当局已就绑架和勒索加密货币所有者相关事宜,指控88名个人,其中包括10名未成年人;据法国国家反有组织犯罪公诉机关 (PNACO) 于周五发布的一份声明称。指控与12起正在进行的案件相关

Crypto Frontier6小时前

当 DeFi 对年轻人来说太慢,对老钱来说太危险:我们都在用国债利息扛垃圾债的风险?

DeFi 曾以五位数 APY 吸引年轻人,如今被认为过度定价与风险过高。过去一年被盗超过 16.2 亿美元,Aave 一度利率飙至 12.4%。公允收益率约 12.55%,散户门槛 18%,机构偏好“策略隔离金库”以降低尾部风险。结论:高杠杆已不再,未来需更高风险定价与保险工具,才能同时容纳年轻人与老钱。

鏈新聞abmedia10小时前

Robinhood 警惕发送给部分客户的钓鱼邮件

Gate News 消息,4月27日——Robinhood 在社交媒体上提醒用户,上一周日晚上有些客户收到了冒充邮件,声称来自 noreply@robinhood.com,邮件主题为“Your recent login to Robinhood.” 这次网络钓鱼企图源于对账号创建流程的滥用,而不是公司系统或客户账户遭到泄露。Robinhood 确认个人信息和客户资金未受影响。

GateNews10小时前

Websea 加密交易所疑似遭遇“出逃骗局”,出金渠道已关闭

Gate News 消息,4 月 27 日——加密交易平台 Websea 已暂停出金,并关闭其 C2C (点对点) 渠道,多位用户表示该交易所似乎已实施“跑路/出逃骗局”。平台最初曾限制出金,随后彻底停止 C2C “)

GateNews11小时前

RAVE 代币两周暴涨 110 倍,随后在市场操纵指控中暴跌 98%

Gate News 消息,4月27日——RAVE,RaveDAO (一个基于 Web3 的文化社区项目的原生代币),在两周内暴涨 110 倍,随后于 4 月 19-20 日两天内暴跌 98%,引发了与韩国臭名昭著的 2007 年 Lubo 股票操纵丑闻的对比。 4月18日,RAVE r

GateNews14小时前
评论
0/400
暂无评论