Уязвимость расширения Claude для Chrome позволяет злоумышленникам инициировать действия ИИ
В расширении Claude для браузера Chrome, разработанном компанией Anthropic, была обнаружена уязвимость, позволяющая вредоносным расширениям инициировать заранее определенные действия искусственного интеллекта. Злоумышленники могут симулировать клики пользователя, что может привести к злоупотреблению доступом Claude к связанным сервисам, таким как Gmail, Google Docs, Google Calendar и Salesforce.
Эта уязвимость открывает возможности для различных атак, которые могут повлечь за собой утечку конфиденциальной информации или несанкционированный доступ к данным пользователей. Например, злоумышленники могут использовать её для отправки писем через Gmail, создания или редактирования документов в Google Docs, а также управления событиями в Google Calendar.
Важно отметить, что для реализации данной атаки пользователю необходимо установить вредоносное расширение, что подчеркивает важность бдительности при выборе и установке расширений в браузере. Пользователям рекомендуется тщательно проверять расширения, которые они добавляют, и избегать установки тех, которые вызывают сомнения.
Anthropic уже уведомлена о данной уязвимости и, вероятно, работает над исправлением. Важно, чтобы пользователи следили за обновлениями и устанавливали свежие версии расширений, чтобы минимизировать риски.
Кроме того, эксперты по кибербезопасности советуют регулярно менять пароли и использовать двухфакторную аутентификацию для своих аккаунтов, особенно если они связаны с такими сервисами, как Google, чтобы защитить свою информацию от возможных угроз.
Ситуация с уязвимостью расширения Claude подчеркивает необходимость повышения осведомленности пользователей о рисках, связанных с использованием расширений и приложений, использующих искусственный интеллект.