מבזקים מבזקים + צבע אדום
תל אביב 28°c
באר שבע 26°c
חיפה 26°c
ירושלים 25°c
בית שמש 25°c
בני ברק 27°c
אשדוד 27°c
ז' אב התשפ"ו | 21.07.2026
תל אביב 28°c
באר שבע 26°c
חיפה 26°c
ירושלים 25°c
בית שמש 25°c
בני ברק 27°c
אשדוד 27°c
X
מבזקים חמים
לכל המבזקים ←

חוקרים מזהירים: חולשות אבטחה בתוסף הפופולרי ל-Chrome

לפי חוקרי אבטחה, שתי פרצות בתוסף הדפדפן עלולות לאפשר ביצוע פעולות רגישות בשם המשתמש ללא אישור ברור

חוקרים מזהירים: חולשות אבטחה בתוסף הפופולרי ל-Chrome
google צילום: unsplash

חוקרי אבטחה מזהירים מפני שתי חולשות בתוסף הרשמי של Claude לדפדפן Chrome, שעלולות לאפשר לתוקפים להפעיל פעולות רגישות בשם המשתמש.

לפי הדיווח, אחת החולשות מאפשרת לתוספים אחרים לדמות לחיצת משתמש ולהפעיל תהליכים פנימיים של Claude, בלי לוודא שהפעולה אכן אושרה על ידי המשתמש.

בתרחיש כזה, התוסף עלול לקבל גישה לפעולות רגישות כמו קריאת הודעות ב-Gmail, פתיחת מסמכים ב-Google Docs, בדיקת Google Calendar ואף שינוי מידע במערכות כמו Salesforce.

החולשה השנייה מאפשרת, לטענת החוקרים, לעקוף הרשאות באמצעות שינוי בפרמטר בכתובת ה-URL של פאנל הצד, ולעבור למצב שבו פעולות מסוימות מתבצעות ללא בקשת אישור רגילה.

החוקרים טוענים כי דיווחו ל-Anthropic על הבעיות כבר במאי 2026, אך לדבריהם החולשות לא תוקנו גם לאחר כמה עדכוני גרסה. עד לתיקון רשמי, מומלץ למשתמשים להגביל את הרשאות התוסף ולהימנע מהפעלת ביצוע אוטומטי בפעולות רגישות.

גוגל כרום בינה מלאכותית - AI פרצת אבטחה

 צבע אדום

art