![]() |
Уязвимость расширения Claude для Chrome позволяет злоумышленникам инициировать действия ИИ
https://www.bleepstatic.com/content/...laudeChats.png
В расширении Claude для браузера Chrome, разработанном компанией Anthropic, была обнаружена уязвимость, позволяющая вредоносным расширениям инициировать заранее определенные действия искусственного интеллекта. Злоумышленники могут симулировать клики пользователя, что может привести к злоупотреблению доступом Claude к связанным сервисам, таким как Gmail, Google Docs, Google Calendar и Salesforce. Эта уязвимость открывает возможности для различных атак, которые могут повлечь за собой утечку конфиденциальной информации или несанкционированный доступ к данным пользователей. Например, злоумышленники могут использовать её для отправки писем через Gmail, создания или редактирования документов в Google Docs, а также управления событиями в Google Calendar. Важно отметить, что для реализации данной атаки пользователю необходимо установить вредоносное расширение, что подчеркивает важность бдительности при выборе и установке расширений в браузере. Пользователям рекомендуется тщательно проверять расширения, которые они добавляют, и избегать установки тех, которые вызывают сомнения. Anthropic уже уведомлена о данной уязвимости и, вероятно, работает над исправлением. Важно, чтобы пользователи следили за обновлениями и устанавливали свежие версии расширений, чтобы минимизировать риски. Кроме того, эксперты по кибербезопасности советуют регулярно менять пароли и использовать двухфакторную аутентификацию для своих аккаунтов, особенно если они связаны с такими сервисами, как Google, чтобы защитить свою информацию от возможных угроз. Ситуация с уязвимостью расширения Claude подчеркивает необходимость повышения осведомленности пользователей о рисках, связанных с использованием расширений и приложений, использующих искусственный интеллект. Источник новости: BleepingComputer Читать полностью |
| Время: 19:36 |