هشدار امنیتی درباره افزونه Claude for Chrome؛ دو نقص امنیتی همچنان وصله نشدهاند
پژوهشگران Manifold Security از وجود دو آسیبپذیری وصلهنشده در افزونه Claude for Chrome خبر دادهاند؛ ضعفهایی که میتوانند امکان اجرای خودکار دستورات و دور زدن مجوزهای امنیتی را فراهم کنند.
نقصی که امکان اجرای ۹ گردشکار Claude را فراهم میکند
به گزارش تکرادار، بر اساس ادعای پژوهشگران امنیتی شرکت Manifold Security، افزونه مرورگر Claude for Chrome متعلق به شرکت Anthropic در نسخه 1.0.80 که در ۷ ژوئیه ۲۰۲۶ منتشر شده، دارای دو آسیبپذیری وصلهنشده است. نخستین حفره امنیتی به هر افزونه مرورگر اجازه میدهد با شبیهسازی کلیک کاربر در وبسایت claude.ai، ۹ گردشکار از پیش تعریفشده Claude را اجرا کند. خواندن ایمیلهای Gmail، باز کردن اسناد Google Docs، بررسی Google Calendar و تغییر اطلاعات سرنخهای فروش (Leads) از جمله این ۹ گردشکار از پیش تعریفشده هستند. بررسی کارشناسان درباره این آسیبپذیری نشان داد که این افزونه پیش از اجرای دستورات، هرگز بررسی نمیکند که آیا رویداد کلیک توسط کاربر ایجاد شده یا یک اسکریپت.
در تنظیمات پیشفرض، برای این حفره امنیتی امتیاز ۷.۷ با سطح خطر بالا در سامانه CVSS در نظر گرفته شده است. اما اگر کاربران قابلیت اجرای خودکار را فعال کرده باشند، امتیاز آن به ۹.۶ با سطح خطر بحرانی افزایش مییابد؛ زیرا در این حالت، Claude میتواند بدون دریافت تأیید کاربر، اقدامات مختلفی را انجام دهد.
با وجود ۸ بهروزرسانی، نقص امنیتی همچنان پابرجاست
هرچند چندین ماه از زمان نخستین گزارش این ضعفهای امنیتی به شرکت آنتروپیک گذشته است، شرکت Manifold Security در ۷ ژوئیه ۲۰۲۶ تأیید کرد که هر دو آسیبپذیری همچنان در نسخه 1.0.80 افزونه نیز قابل سوءاستفاده هستند. در این مدت، آنتروپیک هشت نسخه جدید از افزونه، از 1.0.73 تا 1.0.80 را منتشر کرد، اما بخشهای مشخصی از کد که پژوهشگران پیشتر بهعنوان آسیبپذیر شناسایی کرده بودند، تغییری نکردند.
آنتروپیک در نهایت گزارش مربوط به حمله مبتنی بر کلیک شبیهسازیشده را بست و اعلام کرد که پیشتر یک گزارش داخلی، مشکل گستردهتر مربوط به مرزهای اعتماد را که پژوهشگران با جزئیات شرح داده بودند، ثبت و پیگیری کرده است. با این حال، به اعتقاد پژوهشگران، رفع این مشکل تنها به اضافه کردن یک خط کد نیاز داشت تا پیش از ادامه اجرای گردشکار، ویژگی isTrusted رویداد کلیک بررسی شود.
دومین ضعف امنیتی؛ دور زدن مجوزها با پارامتر skipPermissions
دومین حفره امنیتی به یک پارامتر URL در پنل کناری با نام skipPermissions مربوط میشود که میتواند بدون نمایش هیچ درخواست تأییدی، یک حالت دسترسی ویژه را فعال کند. زمانی که مقدار این پارامتر روی true تنظیم شود، پنل کناری تمام بررسیهای مربوط به مجوزها را نادیده میگیرد و به Claude اجازه میدهد بدون دریافت تأیید از کاربر، اقدامات مختلفی را انجام دهد.
یکی از نمونه وظایف قابل اجرا این است که Claude صندوق ورودی Gmail کاربر را بررسی کند، ایمیلهای تبلیغاتی را شناسایی کرده و بهطور خودکار روی لینکهای لغو اشتراک موجود در آنها کلیک کند. پژوهشگران شرکت Manifold Security هشدار دادهاند که این مکانیزم همچنان تنها با شش خط کد جاوااسکریپت قابل دور زدن است. این وضعیت در حالی همچنان پابرجاست که چند ماه از گزارش پژوهشگران درباره این مشکل به آنتروپیک میگذرد.
مشکل از طراحی افزونه است، نه مدلهای هوش مصنوعی Claude
آنتروپیک این دومین یافته را صرفاً در سطح اطلاعرسانی طبقهبندی کرده و استدلال کرده است که پارامتر skipPermissions فقط توسط سامانههای داخلی این شرکت ایجاد میشود.
با این حال، Manifold Security اعلام کرده است که کدهای مربوط به Content Script و Side Panel که با هر دو نقص امنیتی مرتبط هستند، در هشت نسخه بعدی افزونه که پس از گزارش اولیه منتشر شدهاند، بدون هیچ تغییری باقی ماندهاند.
پژوهشگران همچنین این حفرههای امنیتی را در هر سه مدل Claude Opus، Claude Sonnet و Claude Fable که از طریق پنل کناری در دسترس هستند، بازتولید کردند؛ موضوعی که نشان میدهد مشکل به طراحی امنیتی افزونه مربوط است، نه به مدلهای هوش مصنوعی Claude.