As versões abaixo de 1.41 da extensão do Claude Chrome têm uma vulnerabilidade de injeção de prompt de alto risco e devem ser atualizadas imediatamente
De acordo com a GoPlus, citando o relatório da Koi, a extensão do Claude Chrome sob a Anthropic tem uma vulnerabilidade de injeção de prompt de alto risco, afetando todas as versões da extensão abaixo de 1.41.
Os invasores podem criar páginas da web maliciosas que carregam silenciosamente um iframe contendo uma vulnerabilidade de script entre sites (XSS) em segundo plano e executar cargas maliciosas dentro do subdomínio a-cdn.claude.ai. Como este subdomínio está na lista de confiança da extensão, os invasores podem enviar diretamente prompts maliciosos para a extensão do Claude e executá-los automaticamente, sem qualquer autorização ou clique do usuário, deixando a vítima inconsciente. Esta vulnerabilidade pode permitir que os atacantes manipulem a extensão Claude para ler os documentos do Google Drive dos usuários, roubar tokens de acesso comercial ou exportar registros de bate-papo e também assumir a sessão atual do navegador para realizar operações sensíveis, como enviar e-mails em nome da vítima. A GoPlus recomenda que os usuários atualizem imediatamente a extensão Claude para a versão 1.41 ou superior e permaneçam vigilantes contra links de phishing.
Você também pode gostar

Relatório Matinal | Coinbase Ventures faz seu primeiro investimento em ENA; SpaceX planeja definir preço de IPO em US$ 135 por ação

Texto completo e análise do discurso do CEO da SanDisk na 42ª Conferência Anual de Decisões Estratégicas da Bernstein

Previsão de Preço do Bitcoin para 2030: Ark Invest Projeta US$ 710 mil

Preço do SOL hoje: Preço da Solana em tempo real, gráficos e dados de mercado

O que é um ETF de Bitcoin: Spot vs Futuros Explicado

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
O que é TradFi e por que todos estão falando sobre isso em 2026?

Relatório da Manhã | Strategy vendeu 32 BTC e mais de 800.000 ações da MSTR na semana passada; Binance anunciou oficialmente seu portal de negociação de ações dos EUA; Polymarket firmou parceria exclusiva com a OneFootball

Bootcamp de Trading WEEXPERIENCE na Polônia: Como a WEEX e a FireCrew estão tornando o trading de cripto acessível a todos

Paris reina absoluta: como o PSG destruiu o sonho do Arsenal em uma final histórica e eletrizante da UCL

TaiJi conclui rodada estratégica de US$ 3,5 milhões, com investimentos da Castrum Capital, Becker Ventures e Coinvestor Ventures

Bitcoin estagnado perto de US$ 73 mil? Como os traders estão encontrando recompensas em um mercado lateral em junho

Como fazer staking de Solana: Um guia passo a passo para 2026

Preço Garantido já disponível na WEEX: Execute com maior precisão

Pesquisa mais recente do BIS: O futuro das stablecoins e o cenário monetário global

Entrevista com o mestre da macroeconomia Raoul Pal: A competição de IA está dando origem a uma "singularidade econômica", não desista facilmente de suas fichas nos próximos quatro anos

Por que Peter Thiel, o nome por trás da Palantir, está preparando uma saída da Argentina?

