PDA

Просмотр полной версии : Исследователи обнаружили уязвимость Claude для Chrome, позволяющую вредоносным расширениям читать Gmail


AntichatNews
15.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi6dKqmptCkoLw0bB5PV9wa9zqqfMmsIU0yrc4vQ2FdIF YClQBeZyUifVSr4wny1umoGovVKP57bzeh3-8RjmK8VktgN_y8TGTnkkw6Ua49L3xfWT_n8Ks6ob2NpIy78NSA V4-XU7HxfdmYqAZcKYz7DIjihqBI8OsQIgW3a4vca7taNTohCTDrq EamAk4/s1700-e365/claude-chrome-flaw.jpg

Недавние исследования выявили уязвимость в расширении Claude для браузера Chrome, которая позволяет злоумышленникам использовать вредоносные расширения для доступа к данным пользователей, включая чтение электронной почты в Gmail, комментариев в Google Docs и информации из Календаря. Уязвимость связана с тем, что любое другое расширение, способное запускать скрипты на платформе claude.ai, может инициировать выполнение задач, направленных на эти сервисы.

Исследователи отметили, что для эксплуатации этой уязвимости требуется наличие уже установленного вредоносного расширения, которое может выполнять скрипты на сайте claude.ai. Это аналогично другой уязвимости, известной как ClaudeBleed, однако у них есть различия в масштабе воздействия.

В мае Anthropic, разработчик Claude, ограничил возможность произвольных запросов в ответ на подобные угрозы, однако это не решает проблему полностью. Злоумышленники могут по-прежнему использовать существующие уязвимости для получения доступа к личной информации пользователей.

Эксперты по кибербезопасности настоятельно рекомендуют пользователям быть внимательными при установке браузерных расширений и регулярно проверять свои настройки безопасности. Также важно следить за обновлениями и патчами от разработчиков, чтобы минимизировать риски.

Пользователям следует избегать установки расширений из ненадежных источников и проверять отзывы перед загрузкой. Это поможет снизить вероятность эксплуатации подобных уязвимостей и защитить личные данные.

Разработчики и исследователи продолжают работать над устранением данной уязвимости, однако пользователи должны быть проактивными в защите своих аккаунтов и личной информации.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/claude-for-chrome-flaw-lets-other.html)

Читать полностью (https://thehackernews.com/2026/07/claude-for-chrome-flaw-lets-other.html)