تحتوي الإصدارات الأقدم من 1.41 من إضافة Claude لمتصفح Chrome على ثغرة أمنية خطيرة تتمثل في إمكانية حقن التعليمات البرمجية، ويجب ترقيتها على الفور.
وفقًا لـ GoPlus نقلاً عن تقرير Koi، فإن إضافة Claude Chrome تحت Anthropic تحتوي على ثغرة أمنية عالية الخطورة للحقن الفوري، مما يؤثر على جميع إصدارات الإضافة الأقل من 1.41.
يمكن للمهاجمين إنشاء صفحات ويب خبيثة تقوم بتحميل إطار iframe يحتوي على ثغرة أمنية من نوع Cross-site scripting (XSS) في الخلفية وتنفيذ حمولات خبيثة داخل النطاق الفرعي a-cdn.claude.ai. بما أن هذا النطاق الفرعي موجود في القائمة البيضاء الموثوقة للامتداد، يمكن للمهاجمين إرسال مطالبات ضارة مباشرة إلى امتداد Claude وتنفيذها تلقائيًا، دون أي تفويض أو نقرات من المستخدم، مما يجعل الضحية غير مدركة. يمكن أن تسمح هذه الثغرة الأمنية للمهاجمين بالتلاعب بامتداد Claude لقراءة مستندات Google Drive الخاصة بالمستخدمين، وسرقة رموز الوصول الخاصة بالأعمال، أو تصدير سجلات الدردشة، ويمكنهم أيضًا الاستيلاء على جلسة المتصفح الحالية لتنفيذ عمليات حساسة مثل إرسال رسائل البريد الإلكتروني نيابة عن الضحية. توصي شركة GoPlus المستخدمين بتحديث إضافة Claude فوراً إلى الإصدار 1.41 أو أعلى، وأن يظلوا متيقظين من روابط التصيد الاحتيالي.
