Официальное расширение Claude для Chrome позволяет вредоносным расширениям читать данные Gmail и Docs

Исследователи из компании Manifold Security обнаружили две уязвимости в официальном расширении Claude для Chrome, которые позволяют другим дополнениям имитировать действия пользователя и вынуждать ИИ-ассистента читать конфиденциальные данные из Gmail, Google Docs, Google Calendar и Salesforce.

Проблема заключается в том, что расширение принимает синтетические клики, сгенерированные программно через JavaScript, и не проверяет, исходят ли они от реального пользователя. В результате злоумышленнику достаточно добавить на страницу нужный элемент, указать идентификатор встроенной задачи и сгенерировать поддельный клик — и Claude выполнит действие без подтверждения.

Особую опасность представляет режим «Act without asking», при котором задачи выполняются автоматически, без запроса подтверждения у человека. Если этот режим активен, вредоносное расширение может незаметно заставить Claude прочитать письма, документы или данные из корпоративных систем.

Эксперты уведомили представителей Anthropic о проблемах еще 21 мая 2026 года, когда актуальной была версия 1.0.72 Claude для Chrome. Отчет о поддельных кликах в компании закрыли, объяснив, что эту проблему уже рассматривают в рамках исправления проблемы ClaudeBleed. Вторую находку, связанную с параметром skipPermissions=true, сочли не представляющей отдельной угрозы.

По данным Manifold, оба бага по-прежнему сохраняются в свежей версии 1.0.80, которая вышла 7 июля 2026 года. За восемь релизов разработчики так и не изменили код, который обрабатывает клики и запускает боковую панель.

До выхода патча всем пользователям Claude рекомендуется:

  • Отключить режим «Act without asking» в настройках расширения Claude;
  • Внимательно проверять все расширения, которым разрешено читать и изменять данные на claude.ai;
  • Ограничить количество установленных расширений, особенно с широкими правами доступа;
  • Регулярно пересматривать список доверенных расширений в Chrome;
  • Следить за обновлениями от Anthropic и устанавливать исправления сразу после выхода;
  • В корпоративной среде стоит рассмотреть возможность блокировки расширения до устранения уязвимости.

 

С заботой о вашей безопасности, команда Origin Security

 

Источник изображения: Magnific.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *