Chaintale消息,据 GoPlus 援引 Koi 报告,Anthropic 旗下 Cla...
Chaintale消息,据 GoPlus 援引 Koi 报告,Anthropic 旗下 Claude Chrome 扩展程序存在一个高危提示词注入漏洞,所有低于 1.41 版本的扩展均受影响。攻击者可通过构造恶意网页,在后台静默加载含跨站脚本(XSS)漏洞的 iframe,并在 a-cdn.claude.ai 子域内执行恶意载荷。由于该子域处于扩展程序的信任白名单内,攻击者可直接向 Clau...