😈 Claude для Chrome позволяет другим расширениям читать данные Gmail, Google Docs и не только Исследователи обнаружили
Исследователи обнаружили уязвимость в расширении Claude для Chrome — вредонос может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce
— Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека
Для атаки злоумышленнику необходимо убедить жертву установить вредоносное расширение, которое имеет право выполнять код в домене claude.ai
❗️ После этого малварь получает возможность вмешиваться в содержимое страницы и генерировать события мыши и клавиатуры
🧑💻 Этичный хакер