КИБЕРБЕЗОПАСНОСТЬ

Уязвимость Claude для Chrome позволяет rogue-расширениям читать Gmail

Уязвимость Claude для Chrome позволяет rogue-расширениям читать Gmail. Узнайте о рекомендациях по защите ваших данных.

✍️ Редакция iTech News | 13.10.2025 | ⏱ 1 мин | Источник: The Hacker News
Уязвимость Claude для Chrome угрожает кибербезопасности Gmail

Уязвимость в Claude для Chrome подрывает кибербезопасность, позволяя rogue-расширениям инициировать команды, что может привести к чтению переписки в Gmail. Это серьезно угрожает конфиденциальности пользователей и требует повышенного внимания к безопасности.

Как работает уязвимость

Специалисты Manifold Security пояснили, что любое установленное расширение, взаимодействующее с сайтом claude.ai, может выполнять команды для доступа к Gmail, Google Документам и Календарю. Уязвимость основана на механизме, который позволяет rogue-расширениям отправлять поддельные клики, что значительно снижает уровень безопасности для пользователей.

Рекомендации по защите

Пока решения для устранения этой уязвимости не найдено, специалисты советуют отключить режим «действовать без запроса» и внимательно проверять разрешения установленных расширений. Это поможет сохранить шаг подтверждения действий и уменьшить риск использования поддельных кликов.

Что это значит для пользователей

Пользователи Claude для Chrome должны быть особенно внимательны и проверять активные расширения перед их использованием. Рекомендуется избегать ненадежных источников и следить за обновлениями безопасности, чтобы защитить свои данные.

Поделиться: Telegram X LinkedIn