/ Автор: Светлана Антонова | Оставить комментарий
Исследователи из компании Manifold Security обнаружили две уязвимости в официальном расширении Claude для Chrome, которые позволяют другим дополнениям имитировать действия пользователя и вынуждать ИИ-ассистента читать конфиденциальные данные из Gmail, Google Docs, Google Calendar и Salesforce.
Проблема заключается в том, что расширение принимает синтетические клики, сгенерированные программно через JavaScript, и не проверяет, исходят ли они от реального пользователя. В результате злоумышленнику достаточно добавить на страницу нужный элемент, указать идентификатор встроенной задачи и сгенерировать поддельный клик — и Claude выполнит действие без подтверждения.
Особую опасность представляет режим «Act without asking», при котором задачи выполняются автоматически, без запроса подтверждения у человека. Если этот режим активен, вредоносное расширение может незаметно заставить Claude прочитать письма, документы или данные из корпоративных систем.
Эксперты уведомили представителей Anthropic о проблемах еще 21 мая 2026 года, когда актуальной была версия 1.0.72 Claude для Chrome. Отчет о поддельных кликах в компании закрыли, объяснив, что эту проблему уже рассматривают в рамках исправления проблемы ClaudeBleed. Вторую находку, связанную с параметром skipPermissions=true, сочли не представляющей отдельной угрозы.
По данным Manifold, оба бага по-прежнему сохраняются в свежей версии 1.0.80, которая вышла 7 июля 2026 года. За восемь релизов разработчики так и не изменили код, который обрабатывает клики и запускает боковую панель.
До выхода патча всем пользователям Claude рекомендуется:
- Отключить режим «Act without asking» в настройках расширения Claude;
- Внимательно проверять все расширения, которым разрешено читать и изменять данные на claude.ai;
- Ограничить количество установленных расширений, особенно с широкими правами доступа;
- Регулярно пересматривать список доверенных расширений в Chrome;
- Следить за обновлениями от Anthropic и устанавливать исправления сразу после выхода;
- В корпоративной среде стоит рассмотреть возможность блокировки расширения до устранения уязвимости.
С заботой о вашей безопасности, команда Origin Security
Источник изображения: Magnific.com




