חוקרים מזהירים: חולשות אבטחה בתוסף הפופולרי ל-Chrome
לפי חוקרי אבטחה, שתי פרצות בתוסף הדפדפן עלולות לאפשר ביצוע פעולות רגישות בשם המשתמש ללא אישור ברור
- קובי ברקת
- ו' אב התשפ"ו
חוקרי אבטחה מזהירים מפני שתי חולשות בתוסף הרשמי של Claude לדפדפן Chrome, שעלולות לאפשר לתוקפים להפעיל פעולות רגישות בשם המשתמש.
לפי הדיווח, אחת החולשות מאפשרת לתוספים אחרים לדמות לחיצת משתמש ולהפעיל תהליכים פנימיים של Claude, בלי לוודא שהפעולה אכן אושרה על ידי המשתמש.
בתרחיש כזה, התוסף עלול לקבל גישה לפעולות רגישות כמו קריאת הודעות ב-Gmail, פתיחת מסמכים ב-Google Docs, בדיקת Google Calendar ואף שינוי מידע במערכות כמו Salesforce.
החולשה השנייה מאפשרת, לטענת החוקרים, לעקוף הרשאות באמצעות שינוי בפרמטר בכתובת ה-URL של פאנל הצד, ולעבור למצב שבו פעולות מסוימות מתבצעות ללא בקשת אישור רגילה.
החוקרים טוענים כי דיווחו ל-Anthropic על הבעיות כבר במאי 2026, אך לדבריהם החולשות לא תוקנו גם לאחר כמה עדכוני גרסה. עד לתיקון רשמי, מומלץ למשתמשים להגביל את הרשאות התוסף ולהימנע מהפעלת ביצוע אוטומטי בפעולות רגישות.


הוספת תגובה
לכתבה זו טרם התפרסמו תגובות