Manifold Security istraživač Ax Sharma otkrio je da ekstenzija Claude for Chrome ne razlikuje pravi korisnički klik od sintetičkog klika generiranog JavaScriptom, što zlonamjernoj ekstenziji omogućuje aktiviranje unaprijed definiranih AI‑radnih tokova. Za napad potrebno je da žrtva najprije instalira dodatnu ekstenziju s dozvolom za izvršavanje koda na domeni claude.ai, a zatim ta ekstenzija manipulira DOM‑om stranice i programatski generira klik. Takav napad može otkriti informacije iz Gmaila, Google Docs i Google Kalendara ili pokrenuti radnje u uslugama poput Salesforcea, a rizik raste ako je omogućena opcija „Act without asking“. Manifold navodi da je ranjivost i dalje reproducibilna u verziji 1.0.80, objavljenoj 7. srpnja, te joj je dodijeljen CVSS rezultat 7,7, odnosno 9,6 kada je automatsko djelovanje aktivirano.
Otkrivena sigurnosna ranjivost u Claude for Chrome omogućuje zlonamjernim ekstenzijama da aktiviraju AI‑radne tokove
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- LinkedIn (2026-07-18 12:00) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.