WhisperX tag archive

#Chrome拡張機能

This page collects WhisperX intelligence signals tagged #Chrome拡張機能. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (1)

The Lab · 2026-03-31 23:09:50 · ITmedia

1. Claude Chrome拡張機能に「ShadowPrompt」脆弱性発覚、閲覧だけでAI操作・ブラウザ乗っ取りのリスク

AnthropicのAIアシスタント「Claude」の公式Chrome拡張機能に、ユーザーが悪意あるウェブページを閲覧するだけで、AIの操作やブラウザの乗っ取りを許す深刻な脆弱性「ShadowPrompt」が発見された。この脆弱性は、拡張機能の設計上の不備と、外部コンポーネントのクロスサイトスクリプティング(XSS)を組み合わせて悪用される。ユーザーが特別な操作をしなくても、単にページを表示するだけで攻撃が成立する点が極めて危険だ。 脆弱性は、拡張機能がウェブページのコンテンツをAIのプロンプトとして読み取る仕組みに存在する。攻撃者は細工したウェブページを用意し、ユーザーに閲覧させるだけで、Claudeの応答を意図的に操作したり、...