😈 Claude для Chrome позволяет другим расширениям читать данные Gmail, Google Docs и не только
Исследователи обнаружили уязвимость в расширении Claude для Chrome — вредонос может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce
— Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека
Для атаки злоумышленнику необходимо убедить жертву установить вредоносное расширение, которое имеет право выполнять код в домене claude.ai
❗️ После этого малварь получает возможность вмешиваться в содержимое страницы и генерировать события мыши и клавиатуры
🧑💻 Этичный хакер
Post #5810
8.75K

- 😭 12
- 🔥 5
- 😱 5
- ❤ 3
- 😁 2