BTC $84,877.64 +0.55%
ETH $2,687.59 +0.77%
BNB $788.70 +2.92%
XRP $1.49 +1.00%
SOL $119.95 +1.51%
TRX $0.3357 +0.34%
DOGE $0.0932 +1.61%
ADA $0.2456 +2.23%
BCH $315.68 +3.32%
LINK $14.03 +2.79%
HYPE $89.31 +2.83%
AAVE $179.89 -0.83%
SUI $1.17 +4.77%
XLM $0.2158 +1.94%
ZEC $1,327.84 +2.86%
AAPL $333.15 -0.14%
AMZN $251.81 +0.26%
GOOGL $343.37 +0.01%
MSFT $518.32 +0.15%
META $729.82 +0.35%
NVDA $234.87 +0.32%
TSLA $370.84 +0.12%
SNDK $1,716.33 -0.15%
INTC $117.98 -1.16%
SPCX $159.07 +0.19%
MU $1,070.73 -0.31%
AMD $634.27 +0.13%
BTC $84,877.64 +0.55%
ETH $2,687.59 +0.77%
BNB $788.70 +2.92%
XRP $1.49 +1.00%
SOL $119.95 +1.51%
TRX $0.3357 +0.34%
DOGE $0.0932 +1.61%
ADA $0.2456 +2.23%
BCH $315.68 +3.32%
LINK $14.03 +2.79%
HYPE $89.31 +2.83%
AAVE $179.89 -0.83%
SUI $1.17 +4.77%
XLM $0.2158 +1.94%
ZEC $1,327.84 +2.86%
AAPL $333.15 -0.14%
AMZN $251.81 +0.26%
GOOGL $343.37 +0.01%
MSFT $518.32 +0.15%
META $729.82 +0.35%
NVDA $234.87 +0.32%
TSLA $370.84 +0.12%
SNDK $1,716.33 -0.15%
INTC $117.98 -1.16%
SPCX $159.07 +0.19%
MU $1,070.73 -0.31%
AMD $634.27 +0.13%

Claude Chrome 擴展的 1.41 以下版本存在高危提示詞注入漏洞,須及時升級

2026-03-27 14:24:50

ChainCatcher 消息,据 GoPlus 援引 Koi 報告,Anthropic 旗下 Claude Chrome 擴展程序存在一個高危提示詞注入漏洞,所有低於 1.41 版本的擴展均受影響。

攻擊者可通過構造惡意網頁,在後台靜默加載含跨站腳本(XSS)漏洞的 iframe,並在 a-cdn.claude.ai 子域內執行惡意載荷。由於該子域處於擴展程序的信任白名單內,攻擊者可直接向 Claude 擴展下發惡意提示詞並自動執行,整個過程無需用戶授權或任何點擊操作,受害者無感知。

該漏洞可導致攻擊者操控 Claude 擴展讀取用戶 Google Drive 文檔、竊取業務訪問令牌或導出聊天記錄,並可藉此接管當前瀏覽器會話,以受害者身份執行發送郵件等敏感操作。GoPlus 建議用戶立即將 Claude 擴展更新至 1.41 或以上版本,同時警惕釣魚鏈接。

app_icon
ChainCatcher 與創新者共建Web3世界