首页 > 业界 > 关键词  > Chrome浏览器最新资讯  > 正文

网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

2024-12-29 13:40 · 稿源: 快科技

网络攻击危及 Chrome 浏览器扩展,泄露用户敏感数据

近期,多家公司的 Chrome 浏览器扩展遭遇黑客攻击,使用户信息面临泄露风险。

网络安全初创公司 Cyberhaven 证实其遭受了网络攻击。安全研究员 Matt Johansen 获得的邮件显示,黑客于 12 月 25 日凌晨入侵了 Cyberhaven 账户,发布了恶意扩展更新。

此次攻击可能导致用户敏感数据泄露,包括已验证的会话和 Cookie。Cyberhaven 敦促受影响用户撤销扩展权限并更改密码。

发现漏洞后,Cyberhaven 立即从 Chrome 网上应用商店下架了恶意更新的扩展(版本 24.10.4),并发布了新的 24.10.5 版本。目前,Cyberhaven 扩展已无法在商店中找到。

Cyberhaven 发言人 Cameron Coles 未发表评论,但未否认邮件内容。他表示,公司正在与联邦执法部门合作调查此事。

Cyberhaven 声称其产品可以防御数据泄露和网络攻击,客户包括摩托罗拉、Reddit 和 Snowflake 等知名企业。

据 Chrome 网上应用商店数据,Cyberhaven 扩展用户数约为 40 万。网络安全公司 Nudge Security 联合创始人兼技术长 Jaime Blasco 指出,其他几个 Chrome 扩展也受到类似攻击,其中一些扩展拥有数万名用户。

举报

  • 相关推荐
  • 报价345亿美元!AI新贵公司计划收购谷歌旗下Chrome浏览器

    美国AI搜索新贵Perplexity正考虑以高达345亿美元的全现金方式,收购谷歌旗下拥有逾30亿用户的Chrome浏览器。 成立仅三年、总部位于旧金山的Perplexity(由阿拉温德斯里尼瓦斯等人创立),专注于生成式AI搜索引擎,直接挑战谷歌和微软必应。 截至2024年4月,其月活跃用户约1500万,主要依靠付费订阅盈利。这家初创公司已从英伟达、软银集团等巨头筹集约10亿美元融资,最新估值

  • 浏览器,又“性感”了?

    近期,一则“悬而未决”的竞购在AI圈引发轰动。 靠AI搜索成为行业独角兽的Perplexity称要以345亿美元的价格收购谷歌的Chrome浏览器,这一报价几乎是Perplexity自身估值(180亿美元)的两倍。想买Chrome的还不止Perplexity,另一家AI明星企业OpenAI,此前也透露出了收购意愿。不过,谷歌方面暂时没有接受任何报价。 看到这个新闻,很多人不由得发出疑问:浏览器,这个“老掉牙”的互

  • 刚刚,全网最懂图文调研的智能体模型震撼上线,看完我直接卸了浏览器

    疯狂的七月已经落下了帷幕,如果用一个词来形容国产大模型,「开源」无疑是当之无愧的高频词汇。 各大厂商你方唱罢我登场,昆仑万维、阿里、智谱、月之暗面、腾讯、阶跃星辰等众多玩家们先后开源了数十款大模型。根据 Hugging Face 发布的中国 AI 社区七月开放成果,短短一个月开源模型总数达到了惊人的33款。 进入到八月,国产大模型「上新」的势头丝毫不减,重量�

  • Anthropic天价赔款?大模型“盗版”的100000种花样

    ​AI大模型的秘密配方是什么?答案可能很简单:海量的“盗版内容”。 这几乎是行业内公开的秘密。2023年,《纽约时报》一纸诉状将OpenAI和微软告上法庭,正式拉开了这场战争的序幕。很快,战火烧遍了整个硅谷。Meta因其Llama模型涉嫌使用盗版书籍而面临集体诉讼;Anthropic同样因其模型Claude的训练数据而被告,一时间,几乎所有头部玩家都被推上了被告席。 这场大模型与版权�

  • 自动化浏览器控制领域工具深度对比:NXNOS、TARS与Fellou性能与成本

    本文对比三款自动化浏览器控制工具:NXNOS、Agent+TARS和Fellou。从企业背景、技术架构、稳定性实测和硬件成本四个维度分析,NXNOS在复杂场景容错和长期运行稳定性上表现突出,硬件门槛低;Agent+TARS侧重跨设备自动化但资源需求高;Fellou适合轻量任务但复杂场景适配弱。建议用户根据场景复杂度、并发需求和预算选择,无绝对优劣,只有适用性差异。

  • 领星ERP:筑牢数据安全防线,契合数据合规标准,为跨境企业发展保驾护航!

    在数字化浪潮下,跨境企业运营愈发依赖数据支撑。数据安全与合规对跨境企业至关重要,尤其对计划上市的企业,数据泄露或违规操作可能面临高额罚款、损害声誉,影响上市进程。领星ERP作为跨境电商ERP市场领先的管理系统,构建了九大安全防护体系,从物理环境、网络硬件到数据管理、权限控制等多维度保障数据安全。同时,其业财一体化方案确保业务与财务数据无缝集成,符合不同国家财税法规,助力企业实现数据合规,为稳健发展提供坚实支撑。

  • ChatGPT安全漏洞被曝光:无需点击即可盗用户数据!

    据媒体报道,近日,OpenAI旗下连接器(Connectors)被曝存在安全漏洞。 据悉,用户无需点击,攻击者就能从ChatGPT连接的第三方应用窃取敏感数据,甚至窃取API密钥。

  • 水滴信用:专业企业大数据MCP服务商提供多类型多数据维度企业信息MCP

    水滴信用作为专业企业大数据服务商,通过多维度企业信息MCP矩阵,整合工商、司法、知识产权、招投标等海量数据,构建企业级智能平台。提供企业查询、风险扫描、供应商管理、上市公司分析等场景化服务,帮助金融机构、企业及投资者高效获取精准洞察,实现数据驱动的智能决策与风险管控,推动商业效率革新。

  • 阿里云百炼平台首个停车MCP服务上线,捷停车提供全维数据和场景支持

    8月初,捷停车-停车信息MCP服务正式上线阿里云百炼平台,成为该平台首个停车行业MCP服务,为开发者和用户提供高效停车信息查询能力。该服务覆盖全国400城、超5.9万停车场,注册用户突破1.4亿,支持车位查询、快速进出场及便捷缴费等全流程智慧停车体验。通过MCP服务,捷停车打破停车数据“信息孤岛”,实现专业停车能力“开箱即用”,助力出行服务体验升级,并推动停车行业与AI技术深度融合,加速智慧经济落地。

  • 卖家精灵将亮相9月深圳CCBEC&武汉电博会,以AI+大数据赋能跨境卖家高效突围!

    9月跨境卖家盛会双城联动:17-19日深圳CCBEC展会聚焦全产业链生态,汇聚1500+供应商;19-21日武汉电博会以“链接全球·数创未来”为主题,探讨数字贸易创新。两大展会呈现最新行业成果,举办20+高端论坛,提供选品策略、流量运营等一站式出海解决方案。卖家精灵作为官方合作伙伴,将展示AI选品工具与运营指南,助力卖家赢得全球市场竞争优势。

今日大家都在搜的词: