En nylig avslørt Claude Chrome-sårbarhet har skapt ny bekymring rundt sikkerheten til AI-drevne nettleserverktøy. Forskere oppdaget at angripere kunne utnytte utvidelsen gjennom et zero-click-angrep etter at en bruker besøkte en ondsinnet nettside.

Problemet påvirket Claude Chrome-utvidelsen for Claude Code. Anthropic har siden rettet sårbarheten, men hendelsen viser hvor raskt AI-baserte nettleserverktøy kan utvide angrepsflaten.

Forskere oppdaget en zero-click-angrepsvei

Sikkerhetsforskere identifiserte sårbarheten i Claude Chrome-utvidelsen og ga den navnet ShadowPrompt. Feilen gjorde det mulig for angripere å manipulere utvidelsen uten klikk, tillatelsesforespørsler eller synlig godkjenning fra brukeren.

Angrepet bygget på et tillitsproblem i utvidelsen. Forskerne oppdaget at verktøyet stolte for bredt på enkelte Claude-relaterte domener. Ett sårbart underdomene skapte en åpning der angripere kunne injisere skjulte instruksjoner.

Når et offer besøkte en kompromittert side, kunne ondsinnet bakgrunnskode sende instruksjoner til utvidelsen. Claude kunne deretter behandle instruksjonene som legitim brukerinput og utføre dem gjennom nettleserøkten.

Sensitive data kunne bli eksponert

Claude Chrome-sårbarheten skapte alvorlige risikoer fordi AI-baserte nettleserverktøy ofte kobler seg til sensitive arbeidsmiljøer. Forskere advarte om at angripere potensielt kunne hente ut private data, API-nøkler, passord og annen informasjon tilgjengelig gjennom brukerens aktive økt.

Risikoen øker når AI-verktøy håndterer kodeoppgaver, repositories, skylagring og autentiserte tjenester. En kompromittert assistent trenger ikke nødvendigvis å stjele et passord først. Den kan misbruke eksisterende tilgang som brukeren allerede har gitt.

Det gjør nettleserbaserte AI-agenter til attraktive mål for cyberkriminelle. De kan gjøre betrodd automatisering om til en skjult vei for datatyveri.

Anthropic lanserte en sikkerhetsoppdatering

Anthropic rettet problemet i versjon 1.0.41 av utvidelsen. Oppdateringen innførte strengere domenevalidering og reduserte tilliten som angripere kunne misbruke.

Arkose Labs rettet også den relaterte XSS-sårbarheten i CAPTCHA-komponenten sin. Sammen stengte oppdateringene angrepsveien som forskerne beskrev.

Hendelsen viser samtidig et større sikkerhetsproblem. AI-utvidelser må behandle nettsider, instruksjoner og tilkoblede tjenester som separate tillitssoner. Uten tydelige grenser kan angripere skjule kommandoer i innhold som ser uskyldig ut for brukeren.

AI-nettleserverktøy trenger sterkere beskyttelse

Claude Chrome-sårbarheten viser hvorfor AI-baserte nettleserutvidelser trenger mer enn tradisjonelle utvidelsestillatelser. Verktøyene kan lese kontekst, følge instruksjoner og utføre handlinger i autentiserte økter.

Sikkerhetsteam bør begrense unødvendig tilgang for utvidelser og holde AI-verktøy oppdatert. De bør også gjennomgå hvilke nettleserutvidelser som får samhandle med sensitive arbeidskontoer.

Utviklere trenger sterkere opprinnelseskontroll, sikrere håndtering av instruksjoner og tydeligere brukerbekreftelse for risikofylte handlinger. AI-assistenter bør ikke behandle skjult nettinnhold som betrodde instruksjoner.

Konklusjon

Claude Chrome-sårbarheten avslørte en stor svakhet i sikkerheten rundt AI-drevne nettlesere. Angripere kunne utnytte betrodde domener og skjulte instruksjoner for å kapre utvidelsen gjennom et zero-click-angrep. Anthropic har rettet problemet, men hendelsen fungerer som en tydelig advarsel for hele AI-bransjen. Etter hvert som nettleserbaserte assistenter får stadig større tilgang, må leverandører bygge sterkere beskyttelse før angripere gjør bekvemmelighet om til kompromittering.


0 responses to “Claude Chrome-sårbarhet avslører sikkerhetsrisikoer ved AI-nettlesere”