آسیب‌پذیری‌های امنیتی جدید در افزونه کلود برای کروم (Claude for Chrome) می‌توانند به افزونه‌های مخرب اجازه دهند از سطح دسترسی‌های ویژه هوش مصنوعی سوءاستفاده کرده و عملیات حساسی مانند خواندن پیام‌های جیمیل، دسترسی به اسناد گوگل داکس (Google Docs) و مشاهده داده‌های تقویم کاربر را انجام دهند. بر اساس گزارش پژوهشگران شرکت Manifold Security، دو آسیب‌پذیری مهم در افزونه کلود برای کروم که ماه‌ها قبل به شرکت آنتروپیک (Anthropic) گزارش شده بودند، همچنان قابل اکسپلویت هستند و بررسی‌ها نشان می‌دهد نسخه‌های منتشرشده اخیر نیز این آسیب‌پذیری‌ها را به‌طور کامل برطرف نکرده‌اند.

افزونه کلود برای کروم همچنان آسیب‌پذیر است

پژوهشگران در یک گزارش جدید اعلام کردند که افزونه کلود برای کروم در نسخه 1.0.80 که در تاریخ 7 جولای منتشر شده است، همچنان همان آسیب‌پذیری‌های گزارش‌شده را بازتولید می‌کند. به گفته آن‌ها، این ضعف‌های امنیتی با وجود انتشار هشت نسخه جدید از زمان گزارش اولیه در ماه می، همچنان به‌طور کامل پچ نشده‌اند. محققان Manifold Security توضیح دادند که شرکت انتروپیک پس از دریافت گزارش اولیه، در بازه زمانی کوتاهی نسخه‌های 1.0.73 تا 1.0.80 افزونه را منتشر کرده است. همچنین، مورد پیگیری داخلی (Internal Tracking Issue) مربوط به این دسته از آسیب‌پذیری‌ها در سامانه مدیریت مسائل امنیتی شرکت، پس از مدتی با وضعیت رفع‌شده (Resolved) ثبت شده است. با این حال، بررسی کدهای نسخه جدید نشان می‌دهد بخش‌های اسکریپت محتوا (Content Script) و مدیریت‌کننده پنل کناری یا ساید پنل (Side-panel Handler) از نظر ساختاری هیچ تغییری نسبت به نسخه 1.0.72 نداشته‌اند؛ همان نسخه‌ای که پژوهشگران آزمایش‌های اولیه خود را روی آن انجام داده بودند. همچنین پژوهشگران این مورد را با آسیب‌پذیری پیشین ClaudeBleed مقایسه کردند؛ آسیب‌پذیری که با وجود اعلام انتشار اصلاحیه توسط آنتروپیک، مشخص شد همچنان قابل اکسپلویت است و امکان سوءاستفاده از آن وجود دارد. شرکت آنتروپیک تاکنون واکنش رسمی به درخواست اظهارنظر رسانه CSO درباره این یافته‌های امنیتی ارائه نکرده است.

چگونه کلیک‌های جعلی، هوش مصنوعی مورد اعتماد را فریب می‌دهند؟

نخستین آسیب‌پذیری در افزونه کلود برای کروم به نحوه اعتبارسنجی تعاملات کاربر پیش از اجرای عملیات‌های حساس با سطح دسترسی بالا مربوط می‌شود. بررسی‌های Manifold Security نشان می‌دهد مدیریت‌کننده کلیک (Click Handler) این افزونه، بررسی نمی‌کند که آیا درخواست تأیید واقعاً از سوی کاربر است یا توسط یک اسکریپت یا ابزار خودکار شبیه‌سازی شده است. ریشه این ضعف به عدم بررسی مناسب ویژگی event.isTrusted در مرورگر کروم بازمی‌گردد؛ قابلیتی که برای تشخیص رویدادهای واقعی کاربر از تعاملات تولیدشده توسط کدهای اسکریپتی استفاده می‌شود. در نتیجه، یک افزونه مخرب دیگر که امکان تزریق اسکریپت (Script Injection) به محیط Claude.ai را داشته باشد، می‌تواند کلیک‌های جعلی ایجاد کند؛ کلیک‌هایی که کلود آن‌ها را به‌عنوان تعامل معتبر کاربر می‌پذیرد. در پیکربندی پیش‌فرض، مهاجم می‌تواند یکی از وظایف از پیش تعریف‌شده مرورگری کلود را به‌صورت خودکار فعال کند و سپس فرآیند تأیید را به نمایش بگذارد. با این حال، اگر کاربر قابلیت بدون پرسش اجرا کن (Act without asking) را فعال کرده باشد، کلود ممکن است این عملیات‌ها را بدون نمایش هشدار یا دریافت تأیید دوباره اجرا کند. در چنین شرایطی، مهاجم می‌تواند به اطلاعات حساس کاربر، از جمله پیام‌های جیمیل، محتوای گوگل داکس و داده‌های تقویم دسترسی پیدا کند. پژوهشگران تأکید کردند که منشأ این حمله، یک ضعف امنیتی در مرورگر کروم نیست؛ بلکه مهاجم با سوءاستفاده از سطح اعتماد اعطاشده به کلود به‌عنوان یک عامل مرورگری مجاز (Authorized Browser Agent)، قادر است این دسترسی‌ها را به نفع خود به کار بگیرد. شرکت Manifold Security برای اثبات عملی این آسیب‌پذیری، یک اکسپلویت را تنها با شش خط کد جاوااسکریپت (JavaScript) ارائه کرد. به گفته پژوهشگران، برای اصلاح این آسیب‌پذیری کافی است یک خط کد ساده در ابتدای مدیریت‌کننده کلیک (Click Handler) اضافه شود:
if (!n.isTrusted) return;
اضافه شدن این بررسی باعث می‌شود افزونه فقط تعاملات واقعی کاربر را معتبر بداند و کلیک‌های ایجادشده توسط اسکریپت‌ها یا سایر افزونه‌ها را نادیده بگیرد.

سطح دسترسی ویژه در افزونه کلود برای کروم

دومین یافته امنیتی در افزونه کلود برای کروم مربوط به نحوه مقداردهی اولیه مدل مجوزها (Permission Model Initialization) در بخش ساید پنل است. پژوهشگران Manifold Security دریافتند که بارگذاری ساید پنل با استفاده از پارامتر ?skipPermissions=true می‌تواند باعث فعال شدن سطح دسترسی ویژه (Privileged Mode) در افزونه شود؛ قابلیتی که برای جلوگیری از نمایش مکرر درخواست‌های تأیید و ساده‌تر کردن اجرای عملیات طراحی شده است. اگرچه پژوهشگران تاکنون مسیر مستقیمی برای کنترل این پارامتر از سوی یک عامل خارجی شناسایی نکرده‌اند، اما معتقدند طراحی فعلی می‌تواند یک ریسک امنیتی پنهان ایجاد کند. نگرانی اصلی این است که عملکردهای دارای سطح دسترسی ویژه به یک مقدار مشخص در URL وابسته شده‌اند؛ در حالی که فعال شدن چنین مجوزهایی باید تنها بر اساس ورودی‌های معتبر و تأییدشده توسط کاربر انجام شود. پژوهشگران هشدار دادند در صورتی که یک آسیب‌پذیری دیگر در آینده امکان دستکاری این پارامتر را فراهم کند، مهاجم ممکن است بتواند بدون عبور از بررسی‌های امنیتی اضافی، به سطح دسترسی بالاتر (Elevated Privileges) دست پیدا کند.

اقدامات پیشنهادی برای کاهش ریسک

برای کاهش ریسک ناشی از این دو آسیب‌پذیری، Manifold Security انجام اقدامات امنیتی را پیشنهاد کرده است:
  • تعاملات واقعی کاربر پیش از اجرای عملیات‌های حساس، به‌طور کامل اعتبارسنجی شوند.
  • از تغییر سطح دسترسی بر اساس مقادیر موجود در URL جلوگیری شود.
  • مکانیزم‌های احراز هویت در گردش‌کارهای داخلی (Internal Workflows) افزونه‌ها تقویت شوند.
این یافته‌ها نشان می‌دهد با افزایش استفاده از عامل‌های هوش مصنوعی در مرورگرها، مدیریت دقیق مجوزها و اعتبارسنجی تعاملات واقعی کاربر به یکی از الزامات مهم امنیتی در طراحی ابزارهای مبتنی بر هوش مصنوعی تبدیل شده است. همچنین، افزونه کلود برای کروم نشان می‌دهد ابزارهای هوش مصنوعی با دسترسی‌های گسترده باید از کنترل‌های امنیتی سخت‌گیرانه‌تری برای مدیریت سطح دسترسی و جلوگیری از سوءاستفاده احتمالی برخوردار باشند.

منابع

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *