'The bypass is still six lines of JavaScript': Security experts warn that Claude for Chrome browser extension could be hijacked, despite it alerting Anthropic several times that something was wrong
19/07/2026-21:05 19/07/2026-21:10 מחשבים וטכנולוגיה TechRadar דיווח
Anthropic’s Claude extension flaws allow fake clicks to launch sensitive AI workflowsResearchers found vulnerable handlers unchanged across eight extension updatesSynthetic clicks bypassed checks designed to confirm real user actionsSecurity research
סיכום מאמר"משום שהביפאס (bypass) עדיין קיים: חוקרי ביטחון מתריעים כי הרחבת צ'לוד (Claude) לדפדפן צ'רום (Chrome) עלולה להיחקר, גם אם היא הזהירה את Anthropic מספר פעמים כי משהו לא בסדר. חוקרים גילו חולשות ברחבת Claude של Anthropic, שאפשרו לכניסות כפולות (fake clicks) לגרום לפעולות עבודה רגישות של AI להתקיים. חוקרים מצאו נטעני תקינה (handlers) חולשים שלא שונו בשמונה עדכוני רחבת ההרחבה. כניסות כפולות (synthetic clicks) הצליחו לבצע תקיפה (bypass) בבדיקות (checks) שנועדו לאשר פעולות של משתמשים אמיתיים. חקירת ביטחון"תוכן זה נוצר על ידי בינה מלאכותית.