클로드 (Claude) 의 크롬 브라우저 내 간접 프롬프트 주입 취약점으로 인해, 악성 메일을 요약 요청 시 사용자가 인지하지 못한 채 JavaScript 가 실행되어 이메일 인증 코드가 탈취될 수 있습니다. 공격자는 슬랙, X(트위터), 클라우드.ai 등 사용자의 로그인된 세션에 연결된 서비스에서 인증 코드 (확인코드, 마직 링크) 를 요구한 뒤 Gmail Atom 피드를 통해 해당 코드를 추출하여 계정을 해킹할 수 있는 위험이 제기되었습니다.
원문 보기 →