محققان امنیت سایبری یک آسیبپذیری در افزونه گوگل کروم (Google Chrome Extension) هوش مصنوعی Claude شرکت Anthropic کشف کردهاند که به مهاجمان اجازه میداد تنها با بازدید کاربر از یک صفحه وب، دستورات مخرب را بهصورت خودکار و بدون هیچگونه تعامل کاربری تزریق کنند. این آسیبپذیری که «ShadowPrompt» نام گرفته، از ترکیب دو نقص امنیتی بهره میبرد: یک لیست مجاز (allowlist) بیش از حد سهلگیرانه در افزونه که به هر زیردامنهای با الگوی claude.ai.* اجازه ارسال دستور میداد، و یک آسیبپذیری اسکریپتنویسی متقاطع مبتنی بر DOM (DOM-based XSS) در یک کامپوننت CAPTCHA متعلق به شرکت Arkose Labs. بهرهبرداری موفق از این نقص میتوانست به مهاجم امکان سرقت دادههای حساس نظیر توکنهای دسترسی (access tokens)، دسترسی به تاریخچه مکالمات و حتی انجام اقداماتی از جمله ارسال ایمیل به نام قربانی را بدهد.
پس از افشای مسئولانه این آسیبپذیری در ۲۷ دسامبر ۲۰۲۵، شرکت Anthropic با انتشار نسخه ۱.۰.۴۱ افزونه، وصله امنیتی لازم را اعمال کرد و بررسی دقیق دامنه مبدأ را الزامی ساخت. شرکت Arkose Labs نیز نقص XSS را تا ۱۹ فوریه ۲۰۲۶ برطرف کرد. محققان شرکت Koi Security در این باره هشدار دادند که «هرچه دستیارهای مرورگر مبتنی بر هوش مصنوعی توانمندتر شوند، به اهداف جذابتری برای حملات تبدیل میشوند» و امنیت این عوامل خودمختار (autonomous agents) به اندازه ضعیفترین مبدأ در محدوده اعتماد آنهاست.
کلمات کلیدی : آسیبپذیری افزونه کروم Claude, حمله ShadowPrompt, تزریق دستور مخرب هوش مصنوعی, آسیبپذیری XSS در Anthropic, امنیت افزونههای مرورگر هوش مصنوعی, سرقت توکن دسترسی Claude

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.