کد خبر: ۴۹۶

هشدار امنیتی درباره افزونه Claude for Chrome؛ دو نقص امنیتی همچنان وصله نشده‌اند

کلاد

پژوهشگران Manifold Security از وجود دو آسیب‌پذیری وصله‌نشده در افزونه Claude for Chrome خبر داده‌اند؛ ضعف‌هایی که می‌توانند امکان اجرای خودکار دستورات و دور زدن مجوزهای امنیتی را فراهم کنند.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

نقصی که امکان اجرای ۹ گردش‌کار Claude را فراهم می‌کند

به گزارش تک‌رادار، بر اساس ادعای پژوهشگران امنیتی شرکت Manifold Security، افزونه مرورگر Claude for Chrome متعلق به شرکت Anthropic در نسخه 1.0.80 که در ۷ ژوئیه ۲۰۲۶ منتشر شده، دارای دو آسیب‌پذیری وصله‌نشده است. نخستین حفره امنیتی به هر افزونه مرورگر اجازه می‌دهد با شبیه‌سازی کلیک کاربر در وب‌سایت claude.ai، ۹ گردش‌کار از پیش تعریف‌شده Claude را اجرا کند. خواندن ایمیل‌های Gmail، باز کردن اسناد Google Docs، بررسی Google Calendar و تغییر اطلاعات سرنخ‌های فروش (Leads) از جمله این ۹ گردش‌کار از پیش تعریف‌شده هستند. بررسی کارشناسان درباره این آسیب‌پذیری نشان داد که این افزونه پیش از اجرای دستورات، هرگز بررسی نمی‌کند که آیا رویداد کلیک توسط کاربر ایجاد شده یا یک اسکریپت.

در تنظیمات پیش‌فرض، برای این حفره امنیتی امتیاز ۷.۷ با سطح خطر بالا در سامانه CVSS در نظر گرفته شده است. اما اگر کاربران قابلیت اجرای خودکار را فعال کرده باشند، امتیاز آن به ۹.۶ با سطح خطر بحرانی افزایش می‌یابد؛ زیرا در این حالت، Claude می‌تواند بدون دریافت تأیید کاربر، اقدامات مختلفی را انجام دهد.

با وجود ۸ به‌روزرسانی، نقص امنیتی همچنان پابرجاست

هرچند چندین ماه از زمان نخستین گزارش این ضعف‌های امنیتی به شرکت آنتروپیک گذشته است، شرکت Manifold Security در ۷ ژوئیه ۲۰۲۶ تأیید کرد که هر دو آسیب‌پذیری همچنان در نسخه 1.0.80 افزونه نیز قابل سوءاستفاده هستند. در این مدت، آنتروپیک هشت نسخه جدید از افزونه، از 1.0.73 تا 1.0.80 را منتشر کرد، اما بخش‌های مشخصی از کد که پژوهشگران پیش‌تر به‌عنوان آسیب‌پذیر شناسایی کرده بودند، تغییری نکردند.

آنتروپیک در نهایت گزارش مربوط به حمله مبتنی بر کلیک شبیه‌سازی‌شده را بست و اعلام کرد که پیش‌تر یک گزارش داخلی، مشکل گسترده‌تر مربوط به مرزهای اعتماد را که پژوهشگران با جزئیات شرح داده بودند، ثبت و پیگیری کرده است. با این حال، به اعتقاد پژوهشگران، رفع این مشکل تنها به اضافه کردن یک خط کد نیاز داشت تا پیش از ادامه اجرای گردش‌کار، ویژگی isTrusted رویداد کلیک بررسی شود.

دومین ضعف امنیتی؛ دور زدن مجوزها با پارامتر  skipPermissions

دومین حفره امنیتی به یک پارامتر URL در پنل کناری با نام skipPermissions مربوط می‌شود که می‌تواند بدون نمایش هیچ درخواست تأییدی، یک حالت دسترسی ویژه را فعال کند. زمانی که مقدار این پارامتر روی true تنظیم شود، پنل کناری تمام بررسی‌های مربوط به مجوزها را نادیده می‌گیرد و به Claude اجازه می‌دهد بدون دریافت تأیید از کاربر، اقدامات مختلفی را انجام دهد.

یکی از نمونه وظایف قابل اجرا این است که Claude صندوق ورودی Gmail کاربر را بررسی کند، ایمیل‌های تبلیغاتی را شناسایی کرده و به‌طور خودکار روی لینک‌های لغو اشتراک موجود در آن‌ها کلیک کند. پژوهشگران شرکت Manifold Security هشدار داده‌اند که این مکانیزم همچنان تنها با شش خط کد جاوااسکریپت قابل دور زدن است. این وضعیت در حالی همچنان پابرجاست که چند ماه از گزارش پژوهشگران درباره این مشکل به آنتروپیک می‌گذرد.

 مشکل از طراحی افزونه است، نه مدل‌های هوش مصنوعی Claude

آنتروپیک این دومین یافته را صرفاً در سطح اطلاع‌رسانی طبقه‌بندی کرده و استدلال کرده است که پارامتر skipPermissions فقط توسط سامانه‌های داخلی این شرکت ایجاد می‌شود.

با این حال، Manifold Security اعلام کرده است که کدهای مربوط به Content Script و Side Panel که با هر دو نقص امنیتی مرتبط هستند، در هشت نسخه بعدی افزونه که پس از گزارش اولیه منتشر شده‌اند، بدون هیچ تغییری باقی مانده‌اند.

پژوهشگران همچنین این حفره‌های امنیتی را در هر سه مدل Claude Opus، Claude Sonnet و Claude Fable که از طریق پنل کناری در دسترس هستند، بازتولید کردند؛ موضوعی که نشان می‌دهد مشکل به طراحی امنیتی افزونه مربوط است، نه به مدل‌های هوش مصنوعی Claude.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث