آسیبپذیریهای امنیتی جدید در افزونه کلود برای کروم (Claude for Chrome) میتوانند به افزونههای مخرب اجازه دهند از سطح دسترسیهای ویژه هوش مصنوعی سوءاستفاده کرده و عملیات حساسی مانند خواندن پیامهای جیمیل، دسترسی به اسناد گوگل داکس (Google Docs) و مشاهده دادههای تقویم کاربر را انجام دهند. بر اساس گزارش پژوهشگران شرکت Manifold Security، دو آسیبپذیری مهم در افزونه کلود برای کروم که ماهها قبل به شرکت آنتروپیک (Anthropic) گزارش شده بودند، همچنان قابل اکسپلویت هستند و بررسیها نشان میدهد نسخههای منتشرشده اخیر نیز این آسیبپذیریها را بهطور کامل برطرف نکردهاند.
افزونه کلود برای کروم همچنان آسیبپذیر است
پژوهشگران در یک گزارش جدید اعلام کردند که افزونه کلود برای کروم در نسخه 1.0.80 که در تاریخ 7 جولای منتشر شده است، همچنان همان آسیبپذیریهای گزارششده را بازتولید میکند. به گفته آنها، این ضعفهای امنیتی با وجود انتشار هشت نسخه جدید از زمان گزارش اولیه در ماه می، همچنان بهطور کامل پچ نشدهاند. محققان Manifold Security توضیح دادند که شرکت انتروپیک پس از دریافت گزارش اولیه، در بازه زمانی کوتاهی نسخههای 1.0.73 تا 1.0.80 افزونه را منتشر کرده است. همچنین، مورد پیگیری داخلی (Internal Tracking Issue) مربوط به این دسته از آسیبپذیریها در سامانه مدیریت مسائل امنیتی شرکت، پس از مدتی با وضعیت رفعشده (Resolved) ثبت شده است. با این حال، بررسی کدهای نسخه جدید نشان میدهد بخشهای اسکریپت محتوا (Content Script) و مدیریتکننده پنل کناری یا ساید پنل (Side-panel Handler) از نظر ساختاری هیچ تغییری نسبت به نسخه 1.0.72 نداشتهاند؛ همان نسخهای که پژوهشگران آزمایشهای اولیه خود را روی آن انجام داده بودند. همچنین پژوهشگران این مورد را با آسیبپذیری پیشین ClaudeBleed مقایسه کردند؛ آسیبپذیری که با وجود اعلام انتشار اصلاحیه توسط آنتروپیک، مشخص شد همچنان قابل اکسپلویت است و امکان سوءاستفاده از آن وجود دارد. شرکت آنتروپیک تاکنون واکنش رسمی به درخواست اظهارنظر رسانه CSO درباره این یافتههای امنیتی ارائه نکرده است.چگونه کلیکهای جعلی، هوش مصنوعی مورد اعتماد را فریب میدهند؟
نخستین آسیبپذیری در افزونه کلود برای کروم به نحوه اعتبارسنجی تعاملات کاربر پیش از اجرای عملیاتهای حساس با سطح دسترسی بالا مربوط میشود. بررسیهای Manifold Security نشان میدهد مدیریتکننده کلیک (Click Handler) این افزونه، بررسی نمیکند که آیا درخواست تأیید واقعاً از سوی کاربر است یا توسط یک اسکریپت یا ابزار خودکار شبیهسازی شده است. ریشه این ضعف به عدم بررسی مناسب ویژگی event.isTrusted در مرورگر کروم بازمیگردد؛ قابلیتی که برای تشخیص رویدادهای واقعی کاربر از تعاملات تولیدشده توسط کدهای اسکریپتی استفاده میشود. در نتیجه، یک افزونه مخرب دیگر که امکان تزریق اسکریپت (Script Injection) به محیط Claude.ai را داشته باشد، میتواند کلیکهای جعلی ایجاد کند؛ کلیکهایی که کلود آنها را بهعنوان تعامل معتبر کاربر میپذیرد. در پیکربندی پیشفرض، مهاجم میتواند یکی از وظایف از پیش تعریفشده مرورگری کلود را بهصورت خودکار فعال کند و سپس فرآیند تأیید را به نمایش بگذارد. با این حال، اگر کاربر قابلیت بدون پرسش اجرا کن (Act without asking) را فعال کرده باشد، کلود ممکن است این عملیاتها را بدون نمایش هشدار یا دریافت تأیید دوباره اجرا کند. در چنین شرایطی، مهاجم میتواند به اطلاعات حساس کاربر، از جمله پیامهای جیمیل، محتوای گوگل داکس و دادههای تقویم دسترسی پیدا کند. پژوهشگران تأکید کردند که منشأ این حمله، یک ضعف امنیتی در مرورگر کروم نیست؛ بلکه مهاجم با سوءاستفاده از سطح اعتماد اعطاشده به کلود بهعنوان یک عامل مرورگری مجاز (Authorized Browser Agent)، قادر است این دسترسیها را به نفع خود به کار بگیرد. شرکت Manifold Security برای اثبات عملی این آسیبپذیری، یک اکسپلویت را تنها با شش خط کد جاوااسکریپت (JavaScript) ارائه کرد. به گفته پژوهشگران، برای اصلاح این آسیبپذیری کافی است یک خط کد ساده در ابتدای مدیریتکننده کلیک (Click Handler) اضافه شود:if (!n.isTrusted) return;
اضافه شدن این بررسی باعث میشود افزونه فقط تعاملات واقعی کاربر را معتبر بداند و کلیکهای ایجادشده توسط اسکریپتها یا سایر افزونهها را نادیده بگیرد.
سطح دسترسی ویژه در افزونه کلود برای کروم
دومین یافته امنیتی در افزونه کلود برای کروم مربوط به نحوه مقداردهی اولیه مدل مجوزها (Permission Model Initialization) در بخش ساید پنل است. پژوهشگران Manifold Security دریافتند که بارگذاری ساید پنل با استفاده از پارامتر ?skipPermissions=true میتواند باعث فعال شدن سطح دسترسی ویژه (Privileged Mode) در افزونه شود؛ قابلیتی که برای جلوگیری از نمایش مکرر درخواستهای تأیید و سادهتر کردن اجرای عملیات طراحی شده است. اگرچه پژوهشگران تاکنون مسیر مستقیمی برای کنترل این پارامتر از سوی یک عامل خارجی شناسایی نکردهاند، اما معتقدند طراحی فعلی میتواند یک ریسک امنیتی پنهان ایجاد کند. نگرانی اصلی این است که عملکردهای دارای سطح دسترسی ویژه به یک مقدار مشخص در URL وابسته شدهاند؛ در حالی که فعال شدن چنین مجوزهایی باید تنها بر اساس ورودیهای معتبر و تأییدشده توسط کاربر انجام شود. پژوهشگران هشدار دادند در صورتی که یک آسیبپذیری دیگر در آینده امکان دستکاری این پارامتر را فراهم کند، مهاجم ممکن است بتواند بدون عبور از بررسیهای امنیتی اضافی، به سطح دسترسی بالاتر (Elevated Privileges) دست پیدا کند.اقدامات پیشنهادی برای کاهش ریسک
برای کاهش ریسک ناشی از این دو آسیبپذیری، Manifold Security انجام اقدامات امنیتی را پیشنهاد کرده است:- تعاملات واقعی کاربر پیش از اجرای عملیاتهای حساس، بهطور کامل اعتبارسنجی شوند.
- از تغییر سطح دسترسی بر اساس مقادیر موجود در URL جلوگیری شود.
- مکانیزمهای احراز هویت در گردشکارهای داخلی (Internal Workflows) افزونهها تقویت شوند.
