Manifold Security istraživač Ax Sharma otkrio je da ekstenzija Claude for Chrome ne razlikuje pravi korisnički klik od sintetičkog klika generiranog JavaScriptom, što zlonamjernoj ekstenziji omogućuje aktiviranje unaprijed definiranih AI‑radnih tokova. Za napad potrebno je da žrtva najprije instalira dodatnu ekstenziju s dozvolom za izvršavanje koda na domeni claude.ai, a zatim ta ekstenzija manipulira DOM‑om stranice i programatski generira klik. Takav napad može otkriti informacije iz Gmaila, Google Docs i Google Kalendara ili pokrenuti radnje u uslugama poput Salesforcea, a rizik raste ako je omogućena opcija „Act without asking“. Manifold navodi da je ranjivost i dalje reproducibilna u verziji 1.0.80, objavljenoj 7. srpnja, te joj je dodijeljen CVSS rezultat 7,7, odnosno 9,6 kada je automatsko djelovanje aktivirano.