-
@ topickapp (IT技術系ニュースサイト)
2025-05-02 22:11:02https://blog.extensiontotal.com/trust-me-im-local-chrome-extensions-mcp-and-the-sandbox-escape-1875a0ee4823 Trust Me, I’m Local: Chrome Extensions, MCP, and the Sandbox Escape | by Yuval Ronen | Apr, 2025 | ExtensionTotal Chrome拡張機能がローカルのMCPサーバーと通信することの危険性について解説されています。 認証なしにファイルシステムへのアクセスや完全なマシン制御が可能になる脆弱性が存在します。 MCPサーバーのセキュリティ対策を再評価し、注意を払う必要性が強調されています。