アーカイブ完了

Claude拡張機能に深刻な脆弱性 閲覧だけでWebブラウザ乗っ取りの恐れ:セキュリティニュースアラート - ITmedia エンタープライズ

https://www.itmedia.co.jp/enterprise/articles/2604/01/news014.html
2026年4月1日 08:13 JSTアーカイブページ・viewer・ダウンロードは、この保存版を基準に表示されます。
2026年4月1日 08:13 JST·www.itmedia.co.jp

証拠パックには HTML、スクリーンショット、要約、メタデータが含まれます。Pro プランでダウンロードできます。

保存されたページ

Claude拡張機能に深刻な脆弱性 閲覧だけでWebブラウザ乗っ取りの恐れ:セキュリティニュースアラート - ITmedia エンタープライズ

保存時の情報つきでアーカイブHTMLを確認できます。

取得開始2026年4月1日 08:13 JST

CSS と画像を埋め込んだ保存HTMLです。元ページが削除されても開けます。

このページについてAI生成

このページはClaudeのChrome拡張機能に発見された深刻な脆弱性「ShadowPrompt」について報じている。ユーザーが悪意のあるWebサイトを閲覧するだけで、特別な操作なしにAIが不正な指示を実行され、Webブラウザの操作権限を奪われる可能性がある。この問題は拡張機能の設計上の不備と外部コンポーネントのXSS脆弱性を組み合わせた攻撃による。Koi Securityが2026年3月26日に発表した。

スクリーンショット
Claude拡張機能に深刻な脆弱性 閲覧だけでWebブラウザ乗っ取りの恐れ:セキュリティニュースアラート - ITmedia エンタープライズ - 保存されたスクリーンショット

ページ全体を最大15,000pxの高さまで撮影しています。必要に応じて全体像を確認できます。