Уязвимость в Claude для Chrome подрывает кибербезопасность, позволяя rogue-расширениям инициировать команды, что может привести к чтению переписки в Gmail. Это серьезно угрожает конфиденциальности пользователей и требует повышенного внимания к безопасности.
Как работает уязвимость
Специалисты Manifold Security пояснили, что любое установленное расширение, взаимодействующее с сайтом claude.ai, может выполнять команды для доступа к Gmail, Google Документам и Календарю. Уязвимость основана на механизме, который позволяет rogue-расширениям отправлять поддельные клики, что значительно снижает уровень безопасности для пользователей.
Рекомендации по защите
Пока решения для устранения этой уязвимости не найдено, специалисты советуют отключить режим «действовать без запроса» и внимательно проверять разрешения установленных расширений. Это поможет сохранить шаг подтверждения действий и уменьшить риск использования поддельных кликов.
Что это значит для пользователей
Пользователи Claude для Chrome должны быть особенно внимательны и проверять активные расширения перед их использованием. Рекомендуется избегать ненадежных источников и следить за обновлениями безопасности, чтобы защитить свои данные.