「今すぐ購読」 Aクラス透明性プロジェクト隔週レポートで、上位1%のプロジェクトを発見しよう
API RootDataアプリをダウンロードする

Claude Chrome拡張の1.41以下のバージョンには、高リスクの提示語注入脆弱性が存在するため、早急にアップグレードする必要があります。

3月 27, 2026 14:24:50

に共有します

GoPlusがKoiの報告を引用したところによると、AnthropicのClaude Chrome拡張機能には高危険な提示語注入の脆弱性が存在し、バージョン1.41未満のすべての拡張機能が影響を受けるとのことです。

攻撃者は悪意のあるウェブページを構築することで、バックグラウンドで静かにクロスサイトスクリプティング(XSS)脆弱性を含むiframeを読み込み、a-cdn.claude.aiのサブドメイン内で悪意のあるペイロードを実行することができます。このサブドメインは拡張機能の信頼されたホワイトリスト内にあるため、攻撃者は直接Claude拡張に悪意のある提示語を送信し、自動的に実行させることができ、ユーザーの承認やクリック操作は必要ありません。被害者は気づくことなく、攻撃者はClaude拡張を操作してユーザーのGoogle Drive文書を読み取ったり、ビジネスアクセストークンを盗んだり、チャット履歴をエクスポートしたりすることができ、これにより現在のブラウザセッションを乗っ取り、被害者の身分でメールを送信するなどの敏感な操作を実行することができます。GoPlusはユーザーに対し、Claude拡張を1.41以上のバージョンに即座に更新することを推奨し、フィッシングリンクに注意するよう警告しています。

最近の資金調達

もっと見る
$600M 3月 27
$5M 3月 27
$5M 3月 26

最近のトークン発行

もっと見る
3月 23
edgeX EDGE
3月 19
3月 18

𝕏 最新の注目

もっと見る
3月 27
3月 26