オプション
速報
コンテンツ
PaulTaylor
PaulTaylor
2026年4月23日

セキュリティ専門家のアレクサンダー・ハンフ氏は、Anthropic社の「Claude Desktop」アプリに脆弱性があることを明らかにした。同アプリは、ユーザーの同意なしに7種類のChromium系ブラウザ向けにブリッジファイルを密かにインストールする。これらのファイルは、ブラウザ拡張機能に機密サイトへのアクセスや画面録画といった強力な自動化機能を与えるため、スパイウェアのリスクをもたらす。ハンフ氏は、同社のChrome拡張機能においてプロンプト注入攻撃の成功率が11.2%に達しているとの報告を引用し、Anthropic社に対し、当該コンポーネントを削除するか、あるいはユーザーから明示的な許可を得るよう強く求めた。

セキュリティ専門家のアレクサンダー・ハンフ氏は、Anthropic社の「Claude Desktop」アプリに脆弱性があることを明らかにした。同アプリは、ユーザーの同意なしに7種類のChromium系ブラウザ向けにブリッジファイルを密かにインストールする。これらのファイルは、ブラウザ拡張機能に機密サイトへのアクセスや画面録画といった強力な自動化機能を与えるため、スパイウェアのリスクをもたらす。ハンフ氏は、同社のChrome拡張機能においてプロンプト注入攻撃の成功率が11.2%に達しているとの報告を引用し、Anthropic社に対し、当該コンポーネントを削除するか、あるいはユーザーから明示的な許可を得るよう強く求めた。
コメント (0)
0/300
OR