21 يوليو 2026

ثغرتان في إضافة Claude لمتصفح Chrome قد تتيحان تنفيذ مهام حساسة دون علم المستخدم

كشف باحثون أمنيون عن وجود ثغرتين أمنيتين غير مصححتين في إضافة Claude لمتصفح Chrome، قد تتيحان لإضافة خبيثة تنفيذ نقرات وهمية وتشغيل مهام حساسة دون أي تدخل مباشر من المستخدم.

وتزداد خطورة الثغرتين عند تفعيل ميزة التنفيذ التلقائي (Auto-Execute)، إذ تستطيع الإضافة الوصول إلى البريد الإلكتروني والمستندات والتقويم وتنفيذ إجراءات مختلفة دون الحاجة إلى طلب موافقة المستخدم في كل مرة.

وبحسب تقرير نشره موقع TechRadar، أوضح باحثو شركة Manifold Security أن إضافة Claude لا تتحقق بشكل كافٍ مما إذا كانت النقرات صادرة عن مستخدم حقيقي، ما يسمح لإضافة خبيثة بمحاكاة هذه النقرات وتشغيل ما يصل إلى تسع مهام مبرمجة مسبقًا.

وتشمل هذه المهام قراءة رسائل Gmail، وفتح مستندات Google Docs، والاطلاع على مواعيد Google Calendar، بالإضافة إلى تعديل بيانات العملاء داخل منصة Salesforce. وقد منح الباحثون هذه الثغرة درجة خطورة 7.7 من 10 في الإعدادات الافتراضية، ترتفع إلى 9.6 من 10 عند تفعيل التنفيذ التلقائي.

وفي ثغرة ثانية، أوضح الباحثون أنها ترتبط بآلية استخدام الرابط المسؤول عن فتح اللوحة الجانبية لإضافة Claude، حيث يمكن استغلال جزء من الرابط لتجاوز نافذة الموافقة التي تظهر قبل تنفيذ المهام. وأشار التقرير إلى أن استغلال هذه الثغرة لا يتطلب سوى ستة أسطر من تعليمات JavaScript.

كما كشف فريق Manifold Security أن الشيفرة البرمجية المسؤولة عن هذه المشكلة بقيت دون تعديل عبر ثمانية تحديثات متتالية للإضافة، مؤكدين أنهم أبلغوا شركة Anthropic بالثغرتين، إلا أنهما ظلتا موجودتين في الإصدار الذي خضع للاختبار.

ابدأ الآن

حوّل المعلومة إلى قرار بياناتي داخل ستارت أب كيت برو

أدوات تحليل مالية ونماذج تقييم جاهزة — مجانًا للمؤسّسين العرب.

جرّب المجاني

المصدر

هذا الملخّص من إعداد ستارت أب كيت برو. اقرأ الخبر الأصلي كاملًا على المصدر:

تك عربي

أخبار ذات صلة

NVIDIA تُطلق برنامج SIGNALS في مصر لربط شركات الذكاء الاصطناعي بمنظومة Inception

يتضمن البرنامج تعريف الشركات الناشئة بآليات الانضمام إلى NVIDIA Inception، إلى جانب توفير الدعم التقني والتدريب وفرص التواصل مع المستثمرين وشركاء NVIDIA

21 يوليو 2026

تيك توك تعزز مواجهة المحتوى المُنشأ بالذكاء الاصطناعي عبر أدوات كشف وتعليم جديدة

تتجه منصات التواصل الاجتماعي إلى تعزيز قدراتها في رصد المحتوى المُنشأ أو المعدّل باستخدام الذكاء الاصطناعي، مع تزايد الاعتماد على هذه التقنيات في إنتاج الصور والفيديوهات والنصوص، وما يرافق ذلك من تحديات تتعلق بانتشار المعلومات المضللة والحسابات الوهمية والمحتوى الآلي المزعج. وفي هذا الإطار، أعلنت من

21 يوليو 2026

وزارة التجارة السعودية تعتمد مجموعة NVIDIA B300 عبر سحابة «هيوماين» لتعزيز قدرات الذكاء الاصطناعي

أعلنت وزارة التجارة السعودية اعتماد مجموعة NVIDIA B300 للذكاء الاصطناعي عبر السحابة السيادية التابعة لشركة هيوماين (HUMAIN)، لتصبح أول جهة حكومية في المملكة تتبنى هذه المنصة المتقدمة، في خطوة تعكس توجه الحكومة نحو توظيف أحدث تقنيات الذكاء الاصطناعي لدعم التحول الرقمي وتعزيز كفاءة الخدمات الحكومية. و

21 يوليو 2026

على خطى DeepSeek.. إطلاق نموذج Kimi K3 الصيني يربك سوق الذكاء الاصطناعي

أطلقت شركة Moonshot الصينية إصدارًا جديدًا من نموذج الذكاء الاصطناعي Kimi K3، في خطوة أعادت الجدل حول النماذج المفتوحة المصدر ودور الصين في سباق الذكاء الاصطناعي العالمي، وسط مخاوف متزايدة في الولايات المتحدة من تقدم الشركات الصينية في هذا المجال. وأكدت الشركة أن Kimi K3 ما زال متأخرًا عن أقوى النما

20 يوليو 2026