sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Furto de material biológico na Unicamp: Professora descartou amostras após buscas em sua residência
28 de março de 2026
Capital baiana completa 477 anos no domingo, encantando visitantes
28 de março de 2026
União prevê pagar R$ 44,9 bilhões em precatórios em 2027
28 de março de 2026
Entregador ‘não é empreendedor, é escravo’, diz ministro sobre regulação de apps
28 de março de 2026
sábado, março 28, 2026
Top Posts
Furto de material biológico na Unicamp: Professora descartou...
Capital baiana completa 477 anos no domingo, encantando...
União prevê pagar R$ 44,9 bilhões em precatórios...
Entregador ‘não é empreendedor, é escravo’, diz ministro...
Trump diz que ‘Cuba é a próxima’ em...
Tereza Cristina diz estar preparada para ser vice...
Em Minas, BH realiza Festival de Arte Negra...
Dia D: "vamos vacinar antes de o inverno...
Steam recebe 4 jogos grátis nesta semana! Veja...
Simone Tebet assina filiação ao PSB para concorrer...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Furto de material biológico na Unicamp: Professora descartou amostras após buscas em sua residência
28 de março de 2026
Capital baiana completa 477 anos no domingo, encantando visitantes
28 de março de 2026
União prevê pagar R$ 44,9 bilhões em precatórios em 2027
28 de março de 2026
Entregador ‘não é empreendedor, é escravo’, diz ministro sobre regulação de apps
28 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Furto de material biológico na Unicamp: Professora descartou amostras após buscas em sua residência
28 de março de 2026
Capital baiana completa 477 anos no domingo, encantando visitantes
28 de março de 2026
União prevê pagar R$ 44,9 bilhões em precatórios em 2027
28 de março de 2026
Entregador ‘não é empreendedor, é escravo’, diz ministro sobre regulação de apps
28 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha na extensão do Claude para Chrome permitia controle malicioso da IA

por SampaNews 27 de março de 2026
27 de março de 2026
3

A extensão oficial do Claude para o Google Chrome tinha uma falha que transformava navegação comum em risco de segurança. Na verdade, bastava visitar uma página para que um atacante assumisse o controle do assistente de IA da vítima, injetando comandos como se fossem dela.

A vulnerabilidade em cadeia, batizada de ShadowPrompt, foi corrigida na versão 1.0.41 da extensão após divulgação responsável feita em dezembro de 2025.

smart_display

Nossos vídeos em destaque

Antrhopic corrigiu falha na extensão

A Anthropic recebeu o relatório de divulgação responsável entre os dias 26 e 27 de dezembro de 2025 e publicou uma correção na versão 1.0.41 da extensão.

Infográfico mostra toda a cadeia de ataque do ShadowPrompt. Imagem: SocRadar.

O componente externo envolvido na cadeia, um CAPTCHA da Arkose Labs hospedado em subdomínio da Anthropic, também foi corrigido em 19 de fevereiro de 2026.

Como a cadeia de ataque funcionava

O ShadowPrompt combinava dois problemas distintos para criar um vetor de ataque sem interação do usuário, o que os pesquisadores chamam de zero-click.

O primeiro era uma vulnerabilidade de DOM-based XSS no componente de CAPTCHA da Arkose Labs, hospedado em a-cdn.claude.ai. O segundo era um problema de validação de origem na própria extensão do Chrome.

extensao-proton-vpn-agora-e-gratuita-para-todos-thumb.png
A extensão do Claude para Chrome confiava em qualquer subdomínio de *.claude.ai — brecha suficiente para que um script malicioso fosse tratado como comando legítimo do usuário.

Ela aceitava mensagens de qualquer subdomínio correspondente ao padrão *.claude.ai, sem verificação mais restrita.

Para executar o ataque, um agente malicioso precisava apenas publicar uma página que carregasse o CAPTCHA vulnerável em um iframe oculto. Via postMessage, o atacante disparava o XSS nesse contexto, executando JavaScript sob a origem a-cdn.claude.ai.

Como essa origem se enquadrava no padrão confiável da extensão, o script conseguia enviar um prompt fabricado que o Claude recebia e processava como se tivesse sido digitado pelo próprio usuário.

hacker-funcionario
Bastava visitar uma página: a cadeia ShadowPrompt não exigia nenhuma interação da vítima para injetar prompts na extensão do Claude instalada no Chrome.

O que um atacante podia fazer após a injeção

Com a capacidade de injetar prompts arbitrários na extensão autenticada da vítima, os impactos documentados incluem acesso ao histórico de conversas do Claude. Também incluía caminhos para comprometimento de tokens de sessão e execução de ações em nome do usuário. O exemplo citado na pesquisa foi o envio de e-mails se passando pela vítima.

O ponto central não é apenas a injeção de prompt em si. É o fato de que extensões de IA no navegador operam com acesso a sessões autenticadas e histórico de interações.

Quando um atacante consegue fornecer entradas que a extensão trata como intenção do usuário, uma visita a uma página se transforma em comprometimento de fluxos de trabalho e dados sensíveis.

codigos-de-programacao-na-tela
A falha combinava DOM-based XSS em componente da Arkose Labs com validação de origem permissiva na extensão; a Anthropic publicou a correção na versão 1.0.41.

Quem estava em risco

Qualquer usuário com a extensão do Claude instalada no Chrome e ativa durante a navegação estava potencialmente exposto enquanto a falha permanecia sem correção.

Ambientes corporativos com acesso a sistemas críticos, como suporte, finanças, administração de identidade, representavam risco amplificado. Isso porque o assistente teria acesso a contextos privilegiados.

Não há confirmação pública de exploração ativa ou atribuição a atores de ameaça específicos. A ausência de exploração confirmada, porém, não equivale à ausência de risco.A cadeia usava técnicas bem conhecidas, e a divulgação pública pode aumentar o interesse de atacantes.

vulnerabilidade chrome.png
Extensões de IA no navegador operam com acesso a sessões autenticadas — o que amplia o impacto quando uma injeção de prompt é bem-sucedida.

As correções da Anthropic

Dois componentes receberam patches:

A Arkose Labs corrigiu a vulnerabilidade de XSS no CAPTCHA em 19 de fevereiro de 2026.

A Anthropic publicou a versão 1.0.41 da extensão para Chrome, substituindo a validação por padrão de subdomínio (*.claude.ai) por correspondência exata com claude.ai.

claude-ai-anthropic-chatbot-aplicativo-celular
A Anthropic corrigiu a vulnerabilidade na versão 1.0.41 da extensão do Claude para Chrome após divulgação responsável feita em dezembro de 2025.

Mesmo com o XSS corrigido no componente externo, a atualização da extensão permanece prioritária. Cadeias de ataque como essa precisam de apenas um elo fraco remanescente para funcionar, e restringir o perímetro de confiança da extensão reduz a exposição a vulnerabilidades similares de origem em subdomínios.

O que fazer para se proteger

Para usuários individuais, a ação imediata é verificar se a extensão do Claude está na versão 1.0.41 ou superior e atualizar caso necessário.

Para equipes de segurança, o caso reforça a necessidade de tratar extensões de browser com capacidades de IA como ativos de alto risco. Isso inclui manter inventário de quais usuários utilizam assistentes de IA no Chrome e aplicar políticas de versão mínima em endpoints gerenciados.

Monitorar atividade anômala de extensões após visitas a sites não confiáveis, especialmente em fluxos que envolvam iframes e mensagens cross-origin também pode ser uma boa alternativa.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA x Irã: o que aconteceu no 28º dia de guerra no Oriente Médio
próxima postagem
Renault Kwid elétrico sai de linha no Brasil para não ofuscar Geely EX2

Você também pode gostar

Steam recebe 4 jogos grátis nesta semana! Veja...

28 de março de 2026

Diretor de Steel Ball Run também não sabe...

27 de março de 2026

Emergência Radioativa e mais filmes e séries em...

27 de março de 2026

Jogadores se revoltam com aumento de preço do...

27 de março de 2026

POSTS MAIS RECENTES

  • Furto de material biológico na Unicamp: Professora descartou amostras após buscas em sua residência
  • Capital baiana completa 477 anos no domingo, encantando visitantes
  • União prevê pagar R$ 44,9 bilhões em precatórios em 2027
  • Entregador ‘não é empreendedor, é escravo’, diz ministro sobre regulação de apps
  • Trump diz que ‘Cuba é a próxima’ em discurso sobre sucessos militares dos EUA

Siga-nos

  • Recente
  • Popular
  • Furto de material biológico na Unicamp: Professora descartou amostras após buscas em sua residência

    28 de março de 2026
  • Capital baiana completa 477 anos no domingo, encantando visitantes

    28 de março de 2026
  • União prevê pagar R$ 44,9 bilhões em precatórios em 2027

    28 de março de 2026
  • Entregador ‘não é empreendedor, é escravo’, diz ministro sobre regulação de apps

    28 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Tereza Cristina diz estar preparada para ser vice...

28 de março de 2026

Em Minas, BH realiza Festival de Arte Negra...

28 de março de 2026

Dia D: "vamos vacinar antes de o inverno...

28 de março de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

28 de março de 2026

Simone Tebet assina filiação ao PSB para concorrer...

28 de março de 2026

Leitura obrigatória

  • Furto de material biológico na Unicamp: Professora descartou amostras após buscas em sua residência

    28 de março de 2026
  • Capital baiana completa 477 anos no domingo, encantando visitantes

    28 de março de 2026
  • União prevê pagar R$ 44,9 bilhões em precatórios em 2027

    28 de março de 2026
  • Entregador ‘não é empreendedor, é escravo’, diz ministro sobre regulação de apps

    28 de março de 2026
  • Trump diz que ‘Cuba é a próxima’ em discurso sobre sucessos militares dos EUA

    28 de março de 2026

Newsletter

Posts relacionados

  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (27)

    28 de março de 2026
  • Diretor de Steel Ball Run também não sabe quando o episódio 2 do anime será lançado

    27 de março de 2026
  • Emergência Radioativa e mais filmes e séries em alta para ver na Netflix no fim de semana (27)

    27 de março de 2026
  • Jogadores se revoltam com aumento de preço do PS5, que custará mais de R$ 5 mil

    27 de março de 2026
  • Octopath Traveler II e mais jogos para Switch com até 90% OFF na eShop

    27 de março de 2026

Mais vistas da semana

CPI do INSS: Carlos Viana rebate Gilmar e nega divulgação de documentos sigilosos
27 de março de 2026
“Hasta Cuando?”: Cuba condena a 7 anos de prisão homem que grafitou protesto
27 de março de 2026
Justiça freia tentativa de Trump de banir a Anthropic do governo dos EUA
27 de março de 2026

Postagens Aleatórias

Em Pernambuco, Carnaval segue com opções para foliões inimigos do fim
17 de fevereiro de 2026
Homem é preso com 145 relógios e 2,6 kg de joias furtadas de shopping na região
18 de fevereiro de 2026
Galípolo: impacto de petróleo no PIB precisa de análise, pois não é via demanda
26 de março de 2026

Categorias Populares

  • Tecnologia (2.372)
  • Política (1.747)
  • Mundo (1.592)
  • Campinas (691)
  • Economia (630)
  • Negócios (602)
  • Auto (476)
  • Bragança Paulista (458)
  • Esporte (275)
  • Cultura (213)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home