ClaudeBleed。Anthropic社が提供する「Claude for Chrome」拡張機能において発見された脆弱性だそうだが、AIが
> この問題はLayerXのセキュリティ研究者によって発見されたとされています。
という。
LayerXっていつのまにそんな凄腕のセキュリティエンジニアを揃えていたのか?と思ったら、日本人が知っているLayerXとは違うLayerXという企業があるのね。

ClaudeBleed: A Flaw In Claude's Browser Extension Allows Any Extension to Hijack It - LayerX
Executive Summary LayerX security researchers have discovered a flaw with Claude’s Chrome extension (“Claude in Chrome”) that allows any extension, even one with no special permissions at all, to effectively hijack Claude’s extension by injecting it with malicious instructions, extract any information that the attacker desires, and get Claude to perform active agentic actions on […]
