التخطي إلى المحتوى


  • اكتشف Koi Security ثغرة ShadowPrompt بدون نقرة في ملحق Claude Code Chrome
  • تسمح الثغرة الأمنية للمهاجمين باستغلال XSS على النطاق الفرعي claude.ai لاستخراج الأسرار دون تدخل المستخدم
  • مشكلة إنسانية مصححة في الإصدار 1.0.41؛ يحذر الباحثون من أن مساعدي متصفح الذكاء الاصطناعي يمثلون أهدافًا هجومية ذات قيمة عالية

كان ملحق Google Chrome لـ Claude Code، وهو أحد أدوات الذكاء الاصطناعي الأكثر شيوعًا، عرضة لهجوم بدون نقرة والذي كان من الممكن أن يسمح للجهات الفاعلة الضارة بسحب البيانات الحساسة من التطبيق دون قيام المستخدم بأي شيء خطير تقريبًا.

اكتشف الباحثون الأمنيون Koi Security الثغرة، التي أطلقوا عليها اسم ShadowPrompt، والتي يبدو أنها جاءت من امتداد المتصفح الذي يثق كثيرًا في بعض مواقع الويب.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *