합성 클릭에 뚫린 AI... 클로드 크롬 확장 프로그램, 권한 탈취 취약점 노출
요약 : 앤트로픽 공식 브라우저 확장 프로그램 「클로드 포 크롬(Claude for Chrome)」에서 제3의 외부 확장 프로그램이 사용자의 지메일·구글 문서·캘린더 데이터에 무단 접근할 수 있는 권한 탈취 취약점이 미국 보안 기업 매니폴드시큐리티에 의해 발견되었으며, 이 결함은 콘텐츠 스크립트가 클릭 이벤트 처리 시 사용자가 직접 클릭했는지 스크립트가 강제로 발생시켰는지 판별하는 브라우저 내장 플래그인 신뢰성(isTrusted) 을 검증하지 않아 「claude.ai」 도메인 접근 권한을 가진 임의의 확장 프로그램이 합성 클릭(Synthetic click)을 발생시켜 「클로드블리드(ClaudeBleed)」 사태 이후 하드코딩된 9개 사전 승인 작업을 호출하는 「혼동된 대리자(Confused Deputy)」 문제로, 「묻고 실행하기」 모드에서는 CVSS 7.7이지만 자동화 편의성을 위해 「묻지 않고 실행」 모드를 켠 상태에서는 백그라운드에서 조용히 민감 데이터가 유출되어 최고 수준인 CVSS 9.6에 해당하고, 5월 앤트로픽에 제보했지만 14일 기준 최신 버전 1.0.80에서도 문제 코드가 바이트 단위까지 그대로 방치된 상태이므로 사용자들은 자동 실행 모드를 해제하고 claude.ai 접근 권한을 가진 불필요한 제3자 확장 프로그램을 일괄 삭제해야 한다는 것이 기사의 주된 메시지입니다.
느낀점/소감 : AI관련 취약점들이 활발하게 연구중인것같다. 나도 여기에 동참하고 싶은 생각이다. AI관련 취약점들을 찾아보며 나는 주로 MCP취약점으로 AI까지 연결되는 파이프라인 형태로 취약점을 연구중이다.