Reddit
Уязвимость в Claude for Chrome: расширение выполняет действия без проверки подлинности клика
В браузере-расширении Claude for Chrome обнаружена уязвимость: оно не проверяет Event.isTrusted перед запуском рабочих процессов для Gmail, Calendar и Docs. Это позволяет другим расширениям с доступом к claude.ai генерировать синтетические клики и выполнять действия от имени пользователя. Проблема была сообщена Anthropic в мае, но в версии 1.0.80 от июля уязвимость сохраняется.
score 70r/AI_Agents