記事へのコメント4

    • 注目コメント
    • 新着コメント
    kiririmode
    悪意のあるchrome extensionがローカルのMCPサーバにアクセスできることでchromeのsandboxモデルを破壊し新たなsecurity surfaceとなっている

    その他
    yosuke_furukawa
    Chrome拡張機能がローカルで実行されているModel Context Protocol(MCP)サーバーにアクセスできるという重大な脆弱性について。Chrome拡張だもんなぁ。。。

    その他
    ducky19999
    Chrome拡張機能がローカルで実行されているMCPサーバーと通信することで、Chromeのサンドボックス保護を回避できるというセキュリティ脆弱性についての解説

    その他
    tmatsuu
    SSEなMCPサーバが待ち受けることが多いlocalhost:3001に対して接続を試みるChrome拡張を検知。不用意なMCPサーバ稼働はたとえローカル環境であってもセキュリティリスクになりうる。怖いねぇ。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Trust Me, I’m Local: Chrome Extensions, MCP, and the Sandbox Escape

    Let’s talk about MCPs. You’ve probably heard of them, and maybe you’ve read the security risks as...

    ブックマークしたユーザー

    • hush_in2025/05/06 hush_in
    • kiririmode2025/05/05 kiririmode
    • sora_h2025/05/05 sora_h
    • fumikony2025/05/05 fumikony
    • t_otoda2025/05/05 t_otoda
    • jin07nov2025/05/05 jin07nov
    • yosuke_furukawa2025/05/05 yosuke_furukawa
    • ducky199992025/05/05 ducky19999
    • dev_tamura2025/05/04 dev_tamura
    • crexist2025/05/04 crexist
    • MASSI2025/05/04 MASSI
    • Ehren2025/05/04 Ehren
    • tmatsuu2025/05/04 tmatsuu
    • kutakutatriangle2025/05/03 kutakutatriangle
    • barlog2025/05/02 barlog
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む