Claude Chrome 擴展版本低於 1.41 的版本存在高風險提示注入漏洞,必須及時升級
據 GoPlus 援引 Koi 報告,Anthropic 下的 Claude Chrome 擴展存在高風險的提示注入漏洞,影響 1.41 以下的所有擴展版本。
攻擊者可以構建惡意網頁,在後台靜默加載包含全倉腳本 (XSS) 漏洞的 iframe,並在 a-cdn.claude.ai 子域內執行惡意負載。由於此子域在擴展的信任白名單中,攻擊者可以直接向 Claude 擴展發送惡意提示並自動執行,無需任何用戶授權或點擊,使受害者毫無察覺。此漏洞可讓攻擊者操縱 Claude 擴展讀取用戶的 Google Drive 文檔、竊取業務訪問令牌或導出聊天記錄,還可以接管當前瀏覽器會話以代表受害者發送電子郵件等敏感操作。GoPlus 建議用戶立即將 Claude 擴展更新到 1.41 或更高版本,並保持警惕,防範網絡釣魚鏈接。
猜你喜歡

納斯達克指數跌入調整區間|Rewire新聞早報

OpenAI敗給千問,聊天框裡長不出收銀台

一年估值翻140%,誰在給國防人工智慧寫支票?

Bittensor 對比 Virtuals:兩種截然不同的 AI 飛輪機制

福布斯:加密行業為何對人工智能智能體如此狂熱?

早報 | Startale 完成 6300 萬美元 A 輪融資;STS Digital 推出結構化加密貨幣平台;Polymarket 將對幾乎所有交易類別徵收吃單費

World Liberty Financial 銷毀 4700 萬枚代幣以應對 WLFI 價格下跌 – 2025 年 9 月 3 日更新
想像一下,一個備受矚目的加密貨幣項目剛啟動,其代幣價值就迅速下滑。World Liberty Financial 如何應對?

Etherex價格飆升40%:2025年9月3日Linea獎勵計畫正式啟動
想像一下您的投資如同火箭般飛速增長,這正是Etherex目前正在經歷的行情,其背後動力源於全新的激勵機制。

Linea空投資格查詢工具今日上線,社區反響熱烈 – 2025年9月3日
想像一下在不斷發展的加密貨幣世界中發現自己有資格獲得免費代幣的快感——這就像是發現…

Linea 空投更新:85% 代幣分配給用戶與開發者,Layer-2 網路於 2025 年 9 月 3 日強化以太坊協同效應
想像一條繁忙的數位高速公路,以太坊的核心優勢透過創新的 Layer-2 解決方案展現得更加耀眼——這正是 Linea 的願景。

馬雲入局加密貨幣:雲鋒金融4400萬美元投資以太坊及RWA佈局——2025年9月3日最新動態
想像一下,像雲鋒金融這樣與全球最具影響力的企業家之一有聯繫的金融巨頭,突然進軍加密貨幣領域……

以太坊基金會發文:重構 L1 與 L2 分工,共建以太坊終極生態

Linea空投申領窗口9月10日至12月9日開放,代幣完全解鎖 – 2025年9月3日最新更新
想像一下進入一個繁榮的區塊鏈生態系統,獎勵如寶藏般湧現。Linea空投申領即將開啟,快來查看您的資格。

Binance 投資 5300 萬美元進軍墨西哥,推出金融科技平台 Medá – 2025 年 9 月 3 日最新動態
想像一下一個數位金融與日常生活需求完美融合的充滿活力的市場,這正是 Binance 在墨西哥正在打造的場景。

2025年加密貨幣交易所發展趨勢深度解析
步入2025年9月3日,加密貨幣世界持續吸引著投資者,而加密貨幣交易所作為核心樞紐,其重要性日益凸顯。

DeepSeek 如何撼動比特幣與加密貨幣市場
想像一下,一款突破性的 AI 模型像驚悚片中的意外情節一樣橫空出世,對比特幣價格造成了什麼影響?

比特幣牛市穩健:什麼因素可能引發下一次 BTC 價格飆升?
發佈時間:2025-09-03T09:06:01.000Z 比特幣憑藉其強勁的上漲趨勢持續吸引市場關注,儘管近期走勢顯示出短暫的盤整跡象…

Solana Chapter 2 手機空投價值一度超過預售價,為持有者帶來快速獲利
想像一下,在尖端智慧型手機發布之前就已預訂,隨後還能在錢包中收到免費的代幣空投,甚至足以覆蓋手機成本…
