馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI Anthropic

ClaudeBleed漏洞未修補 攻擊者可濫用AI擴充套件讀取郵件

1 篇報導 · 首次偵測 2026-07-20 · 最後活動 2026-07-20

Anthropic 推出的 Claude for Chrome 擴充套件,可讓 Claude AI 代理在瀏覽器內代為點擊與處理工作,但高度自動化也擴大了提示注入與權限濫用風險。被稱為 ClaudeBleed 的漏洞尤其重要,因為遭入侵的代理可能接觸 Gmail 郵件與 Google 文件等敏感帳戶資料。

資安業者 Manifold 最新警告,ClaudeBleed 目前仍未完全修補;攻擊者可在惡意網頁植入腳本、偽造使用者點擊事件,誘使代理未經明確同意自動執行任務,進而讀取 Gmail 與 Google 文件。專家建議立即關閉免詢問的自動執行模式,直到 Anthropic 完成修補。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Claude桌面版資安漏洞可自動執行指令 Anthropic已修補2026-07-24 · 1 報導 · 相似 0.82

Anthropic 的 Claude 桌面版讓使用者能在電腦上直接使用生成式 AI,但應用程式若能處理外部連結並存取本機資源,也可能擴大攻擊面。資安業者揭露名為 PromptFiction 的漏洞,顯示提示注入可從網頁延伸至桌面環境,威脅對話隱私與裝置安全。

研究人員發現,攻擊者可製作惡意連結,誘使使用者點擊後,讓 Claude 桌面版自動送出隱藏指令,進而竊取對話內容。若應用程式另獲本機檔案權限,攻擊還可能植入惡意程式碼;Anthropic 已在 Claude 桌面版 1.1.2321 修補漏洞,使用者應盡速更新。

Claude 瀏覽器套件驚傳 ClaudeBleed 漏洞 可遭惡意挾持 AI 代理程式2026-05-13 · 1 報導 · 相似 0.90

Anthropic 推出的 Claude Chrome 延伸套件可代替使用者操作網頁,因而能接觸分頁內容與敏感資料。資安公司 LayerX 將其設計缺陷命名為 ClaudeBleed,指出無須特殊權限的惡意套件也可能跨越信任界限、挾持 AI 代理程式,凸顯瀏覽器 AI 工具擴權後的資安風險。

截至 2026 年 7 月 20 日,Anthropic 已發布修補版本,但 LayerX 測試發現 1.0.70 版仍未根除底層設計問題,攻擊者仍可能藉惡意 Chrome 套件操控 Claude 並外洩資料。相關資訊未揭露受害人數、損失金額及修補發布日期,使用者仍應限制套件權限並檢查安裝來源。

Claude 瀏覽器套件發現 ShadowPrompt 零點擊漏洞,Anthropic 已完成修補2026-03-27 · 1 報導 · 相似 0.82

Anthropic 的 Claude Chrome 延伸套件可讀取網頁內容並協助執行瀏覽器任務,但也讓不受信任的網站文字可能被 AI 誤判為指令。資安公司 Koi Security 將這類零點擊提示注入手法命名為 ShadowPrompt,凸顯具代理能力的 AI 助理面臨的新型資安風險。

Koi Security 最新揭露,攻擊者可在惡意網站植入隱藏提示,使用者無須點擊或輸入內容,Claude 就可能遭暗中操控並偏離原定任務。Anthropic 已於 2025 年底完成漏洞修補;目前公開報導未提及確切修補日期、受害人數或相關財務損失。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)