1762339736
2025-11-05 10:30:00
Koi Security の研究者は、Anthropic の Claude Desktop 用の公式拡張機能のうち 3 つがプロンプト インジェクションに対して脆弱であることを発見しました。
この脆弱性は、7 月 3 日に Anthropic の HackerOne プログラムを通じて報告され、重大度が高い (CVSS 8.9) と検証されたもので、Chrome、iMessage、Apple Notes コネクタに影響を与えます。
これらの拡張機能はパッケージ化された Model Context Protocol (MCP) サーバーであり、Anthropic のマーケットプレイスからダウンロードできます。これらにより、すべての Anthropic ツールが依存する基盤となる大規模言語モデル (LLM) であるクロードが、Web および接続先のアプリケーションを使用してユーザーに代わって動作できるようになります。
最初は、これらの拡張機能は Chrome 拡張機能などのブラウザ拡張機能に非常によく似ており、同じワンクリック インストール エクスペリエンスを提供します。
サンドボックス化されていない拡張機能でのサニタイズされていないコマンド インジェクション
「これは、彼らがあらゆるファイルを読み取り、あらゆるコマンドを実行し、資格情報にアクセスし、システム設定を変更できることを意味します。彼らは軽量のプラグインではありません。彼らは、クロードの AI モデルとオペレーティング システムの橋渡しをする特権実行者です」と、Koi セキュリティの研究者たちは 11 月 5 日のレポートで述べています。
3 つの拡張機能に影響を与える脆弱性は、サニタイズされていないコマンド インジェクションが原因であり、悪意のある攻撃者が Claude Desktop によってアクセスされるコンテンツを作成した場合、Claude へのあらゆる無害な質問がマシン上でリモート コード実行 (RCE) に変わる可能性があります。
アシスタントは、正当な指示に従っていると信じているため、善意で行動し、悪意のあるコマンドを実行します。
したがって、攻撃者は SSH キー、AWS 認証情報、ブラウザのパスワードなどの重要な情報を収集できる可能性があります。
これらの脆弱性は、Anthropic のバージョン 0.1.9 で完全に修正されました。これらの修正は、9 月 19 日にKoi Security によって検証されました。
#Claude #デスクトップ拡張機能には #Web #ベースのプロンプト #インジェクションの脆弱性があります