正在開啟 SecureFlow一封藏有偽造對話的電子郵件,串起多條瀏覽器帳號攻擊路徑(Claude-Site Scripting)
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Zenity Labs aidefend-sf0048

一封藏有偽造對話的電子郵件,串起多條瀏覽器帳號攻擊路徑(Claude-Site Scripting)

  • 自主式 agent
  • 資料外洩
  • 憑證與身分竊取

Zenity 的受控研究示範了新型態的攻擊路徑:攻擊者寄送一封藏有偽造歷史對話紀錄 (Conversation Turns) 的惡意 email,當使用者要求瀏覽器擴充功能 Claude in Chrome 摘要最近信件時,該信件便誘導 Claude 呼叫 javascript_tool,從 esm-sh.com 載入仿冒套件並在已登入的瀏覽器環境中執行。惡意程式碼利用瀏覽器已具備的登入狀態讀取 Gmail 的郵件資料與驗證碼,進而分別展示了接管 Slack、X 與 Claude.ai 帳號的攻擊路徑。需澄清的是,Gmail 在本案中是資料來源與攔截管道,並非 Gmail 帳號本身遭攻破。

對應的威脅技術

  • AML.T0051.001 LLM Prompt Injection: Indirect
  • AML.T0053 AI Agent Tool Invocation
  • AML.T0086 Exfiltration via AI Agent Tool Invocation

來源