Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » GoPlus cảnh báo lỗ hổng rủi ro cao trên Claude Chrome cũ

GoPlus cảnh báo lỗ hổng rủi ro cao trên Claude Chrome cũ

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
27/03/2026

Tiện ích Anthropic Claude trên Chrome bị phát hiện lỗ hổng prompt injection rủi ro cao, cho phép trang web độc hại chiếm quyền điều khiển plugin và tự động thực thi prompt, ảnh hưởng các phiên bản dưới 1.0.41.

Theo theo dõi của GoPlus (27/03), kẻ tấn công có thể lợi dụng cơ chế whitelist tin cậy theo subdomain để gửi prompt độc hại vào tiện ích, từ đó gây rò rỉ dữ liệu và thực hiện thao tác nhạy cảm mà người dùng không hay biết.

NỘI DUNG CHÍNH
  • Lỗ hổng prompt injection rủi ro cao trên Claude Chrome extension.
  • Tác động: đọc Google Drive, đánh cắp token, xuất chat log, mạo danh người dùng.
  • Khuyến nghị: cập nhật lên 1.0.41+ và tránh link lạ.

Lỗ hổng ảnh hưởng phiên bản nào và cơ chế tấn công

Lỗ hổng ảnh hưởng Anthropic Claude Chrome extension phiên bản thấp hơn 1.0.41, cho phép website độc hại chiếm quyền plugin và tự động chạy prompt.

GoPlus cho biết kẻ tấn công có thể tạo trang web độc hại rồi lợi dụng danh sách whitelist tin cậy theo subdomain để gửi prompt độc hại đến tiện ích. Khi prompt được chấp nhận, tiện ích có thể tự động thực thi, mở đường cho hành vi chiếm quyền vận hành plugin ngay trong trình duyệt.

Xem thêm:  Nhà đầu tư bị thanh lý 116 triệu USD hợp đồng trong 24 giờ qua

Rủi ro nằm ở việc người dùng chỉ cần truy cập một trang web/đường link không rõ nguồn gốc, trong khi cơ chế tin cậy theo subdomain có thể bị khai thác để đưa nội dung nguy hiểm vào luồng xử lý của tiện ích mà không cần tương tác rõ ràng từ người dùng.

Hệ quả và khuyến nghị giảm rủi ro

Kịch bản bị nêu gồm: đọc tài liệu Google Drive, đánh cắp business token, xuất nhật ký chat, và mạo danh người dùng để thực hiện thao tác nhạy cảm mà không có sự biết trước.

Nếu bị khai thác, kẻ tấn công có thể truy cập dữ liệu và tài nguyên liên quan đến tài khoản/phiên làm việc của người dùng trong môi trường trình duyệt, bao gồm nội dung tài liệu và thông tin xác thực phục vụ hoạt động doanh nghiệp.

Khuyến nghị: cập nhật tiện ích lên phiên bản 1.0.41 hoặc cao hơn và thận trọng khi mở các liên kết không rõ nguồn gốc, đặc biệt là các trang web có thể được thiết kế để kích hoạt prompt độc hại nhằm điều khiển tiện ích.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,46/5(49 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Quân đội Israel nói thư ký Tổng thư ký Hezbollah đã chết

ZOOMEX | BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Uniswap ra mắt bản chính thức nền tảng dev, thêm dashboard API và AI toolkit

17/04/2026

Nhà phân tích ETF Bloomberg: ETF vẫn lợi thế phí so với Schwab nếu giữ trên 5 năm

16/04/2026

Venice ra mắt Anthropic Opus 4.7, tăng mã hóa tự động dài hạn

16/04/2026

Trump mời ông Netanyahu và tổng thống Lebanon thăm Nhà Trắng

16/04/2026

Zonda nói chưa chuyển khóa riêng 4.500 ví lạnh BTC, khó rút tiền

16/04/2026

Josh Stark của Ethereum Foundation thông báo rời vị trí

16/04/2026

Hơn 321 triệu USD hợp đồng bị thanh lý toàn mạng trong 24 giờ

16/04/2026

Spektr huy động 20 triệu USD vòng Series A do NEA dẫn đầu

16/04/2026

Chính phủ Mỹ bị liên đới vụ hack Bitfinex, chuyển gần 8,2 BTC lên Coinbase Prime

16/04/2026

Anthropic ra mắt Claude Opus 4.7, tăng khả năng mã hóa và đa phương thức

16/04/2026
Xem Thêm

Tin Nhanh

Uniswap ra mắt bản chính thức nền tảng dev, thêm dashboard API và AI toolkit

5 phút trước

Nhà phân tích ETF Bloomberg: ETF vẫn lợi thế phí so với Schwab nếu giữ trên 5 năm

21 phút trước

Venice ra mắt Anthropic Opus 4.7, tăng mã hóa tự động dài hạn

37 phút trước

Trump mời ông Netanyahu và tổng thống Lebanon thăm Nhà Trắng

53 phút trước

Zonda nói chưa chuyển khóa riêng 4.500 ví lạnh BTC, khó rút tiền

1 giờ trước

Josh Stark của Ethereum Foundation thông báo rời vị trí

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

ZOOMEX Logo ZOOMEX Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Binance Logo Binance Tìm hiểu ngay →

Press Release

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin