Claude 瀏覽器套件發現 ShadowPrompt 零點擊漏洞,Anthropic 已完成修補
Anthropic 的 Claude Chrome 延伸套件可讀取網頁內容並協助執行瀏覽器任務,但也讓不受信任的網站文字可能被 AI 誤判為指令。資安公司 Koi Security 將這類零點擊提示注入手法命名為 ShadowPrompt,凸顯具代理能力的 AI 助理面臨的新型資安風險。
Koi Security 最新揭露,攻擊者可在惡意網站植入隱藏提示,使用者無須點擊或輸入內容,Claude 就可能遭暗中操控並偏離原定任務。Anthropic 已於 2025 年底完成漏洞修補;目前公開報導未提及確切修補日期、受害人數或相關財務損失。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡ClaudeBleed漏洞未修補 攻擊者可濫用AI擴充套件讀取郵件
Anthropic 推出的 Claude for Chrome 擴充套件,可讓 Claude AI 代理在瀏覽器內代為點擊與處理工作,但高度自動化也擴大了提示注入與權限濫用風險。被稱為 ClaudeBleed 的漏洞尤其重要,因為遭入侵的代理可能接觸 Gmail 郵件與 Google 文件等敏感帳戶資料。
資安業者 Manifold 最新警告,ClaudeBleed 目前仍未完全修補;攻擊者可在惡意網頁植入腳本、偽造使用者點擊事件,誘使代理未經明確同意自動執行任務,進而讀取 Gmail 與 Google 文件。專家建議立即關閉免詢問的自動執行模式,直到 Anthropic 完成修補。
微軟揭露 Anthropic Claude Code 提示注入漏洞,可致 CI/CD 憑證外洩
Anthropic 的 Claude Code 是運用生成式 AI 協助開發者讀寫程式碼、操作工具的開發環境;若將 GitHub 儲存庫中的文字誤認為可信指令,提示注入便可能越過使用者原意。微軟指出,CI/CD 系統常握有部署金鑰、雲端權杖等高權限憑證,因此漏洞影響重大。
微軟資安研究員最新揭露,攻擊者可將惡意提示藏入 GitHub 內容,誘使 Claude Code 執行非預期指令,並把 CI/CD 憑證傳送至外部。Anthropic 已完成修補,建議使用 2.1.128 版及更早版本的用戶立即升級,以降低供應鏈及部署環境遭入侵的風險。
Claude 瀏覽器套件驚傳 ClaudeBleed 漏洞 可遭惡意挾持 AI 代理程式
Anthropic 推出的 Claude Chrome 延伸套件可代替使用者操作網頁,因而能接觸分頁內容與敏感資料。資安公司 LayerX 將其設計缺陷命名為 ClaudeBleed,指出無須特殊權限的惡意套件也可能跨越信任界限、挾持 AI 代理程式,凸顯瀏覽器 AI 工具擴權後的資安風險。
截至 2026 年 7 月 20 日,Anthropic 已發布修補版本,但 LayerX 測試發現 1.0.70 版仍未根除底層設計問題,攻擊者仍可能藉惡意 Chrome 套件操控 Claude 並外洩資料。相關資訊未揭露受害人數、損失金額及修補發布日期,使用者仍應限制套件權限並檢查安裝來源。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。