

Claude 插件被合成点击触发
Manifold 披露 Claude for Chrome 仍可被合成点击触发内置任务,本期解释这类 AI 代理权限绕开为什么会把邮箱、文档、日历和 CRM 推到企业隐私边界上。
完整旁白脚本
你没点 Claude,它却可能去读 Gmail。Manifold 说,Claude for Chrome 1.0.80 仍能被合成点击触发。
问题出在一个小检查:插件只看按钮被点了,没确认是不是用户真点。恶意扩展能在 claude.ai 页面里塞按钮,再模拟点击。
它不能任意下指令,但能触发九个内置任务:读邮件、看文档评论、查日历,甚至修改 Salesforce 线索。
默认会弹确认;如果开过 Act without asking,动作可能静默执行。BleepingComputer 也提醒,攻击者还要先诱导安装恶意扩展。
这不是已确认大规模泄露,而是 AI 代理权限被绕开的样本。邮箱、文档、日历和 CRM 一连上,聊天工具就变成业务入口。
防护别只靠少装插件。敏感数据进 AI 前,要有白名单、最小权限和审计。荆华密算的价值,是用加密隔离和密态计算,先分开数据、模型和操作权限。
关键画面说明
- 开场用 Claude for Chrome 风险示意图,突出「合成点击」和 AI 代理权限边界。
- 中段展示 Manifold 披露的攻击链截图,并用信息卡拆解
event.isTrusted缺失校验、九个固定任务和静默执行条件。 - 后段用业务系统入口链路和四层防线卡,解释企业在 AI 插件接入邮箱、文档、日历、CRM 后的权限治理重点。
来源
Related content
- Sign in to comment.
