As versões abaixo de 1.41 da extensão do Claude Chrome têm uma vulnerabilidade de injeção de prompt de alto risco e devem ser atualizadas imediatamente

By: rootdata|2026/03/27 14:57:33
0
Compartilhar
copy

De acordo com a GoPlus, citando o relatório da Koi, a extensão do Claude Chrome sob a Anthropic tem uma vulnerabilidade de injeção de prompt de alto risco, afetando todas as versões da extensão abaixo de 1.41.

Os invasores podem criar páginas da web maliciosas que carregam silenciosamente um iframe contendo uma vulnerabilidade de script entre sites (XSS) em segundo plano e executar cargas maliciosas dentro do subdomínio a-cdn.claude.ai. Como este subdomínio está na lista de confiança da extensão, os invasores podem enviar diretamente prompts maliciosos para a extensão do Claude e executá-los automaticamente, sem qualquer autorização ou clique do usuário, deixando a vítima inconsciente. Esta vulnerabilidade pode permitir que os atacantes manipulem a extensão Claude para ler os documentos do Google Drive dos usuários, roubar tokens de acesso comercial ou exportar registros de bate-papo e também assumir a sessão atual do navegador para realizar operações sensíveis, como enviar e-mails em nome da vítima. A GoPlus recomenda que os usuários atualizem imediatamente a extensão Claude para a versão 1.41 ou superior e permaneçam vigilantes contra links de phishing.

Você também pode gostar

Conselho Consultivo de Quantum Coinbase: Computação Quântica Pode Ameaçar Sistemas de Criptografia

O conselho de Quantum da Coinbase alerta para possíveis ameaças futuras à criptografia. Computadores quânticos ainda não são…

Paquistão Aguarda Resposta do Irã para Rodada de Conversações

O Paquistão espera resposta formal do Irã para a participação em conversas com os EUA, enfatizando a importância…

Endereço Novo Retira 35,000 ETH da Binance e Transfere para BitGo

Uma carteira recém-criada retirou 35,000 ETH da Binance e transferiu para BitGo, valorando cerca de $80.7 milhões. Um…

Análise: Irã Ainda Não Respondeu a Conversas, Preços do Petróleo Disparam

O Ministério do Paquistão aguarda posição oficial do Irã sobre reunião, impactando os mercados financeiros. Com a incerteza,…

Como equilibrar risco e retorno nos rendimentos da DeFi?

Esses rendimentos já foram razoáveis alguma vez? Já recebemos a remuneração que merecemos pelos riscos assumidos na DeFi, e como deveriam ser definidos os spreads no futuro?

A Tese de Ethereum de Tom Lee: Por que o Homem que Previu o Último Ciclo Está Aumentando seu Investimento na Bitmine

Tom Lee está se destacando como um dos apoiadores mais influentes do Ethereum. De Fundstrat à Bitmine, sua tese sobre Ethereum combina rendimento de staking, acumulação de tesouraria e valor de rede a longo prazo. Aqui está o motivo pelo qual “Tom Lee Ethereum” se tornou uma das narrativas mais observadas do mundo cripto.

Populares

Últimas notícias sobre cripto

Leia mais
iconiconiconiconiconiconicon
Atendimento ao cliente:@weikecs
Parcerias comerciais:@weikecs
Quant trading e MM:[email protected]
Programa VIP:[email protected]