1

Falha na extensão do Claude para Chrome permite que outras extensões maliciosas executem ações em serviços conectados

O problema ocorre porque o complemento aceita cliques gerados por JavaScript sem verificar se eles foram feitos por um usuário real, permitindo o acionamento de tarefas pré-definidas como ler e-mails no Gmail, abrir documentos no Google Docs e criar eventos no Google Agenda. A Anthropic está ciente do problema, mas marcou-o como “resolvido” internamente, afirmando que trata esse caso como parte de uma categoria mais ampla de segurança para agentes de IA.

Carregando publicação patrocinada...