Исследователи из компании Manifold Security обнаружили уязвимость в расширении Claude для Chrome. Другой вредоносный аддон может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce. Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека. Исследователи рассказывают, что для атаки злоумышленнику необходимо убедить жертву установить вредоносное расширение, которое имеет право выполнять код в домене claude. ai. После этого малварь получает возможность вмешиваться в содержимое страницы и генерировать события мыши и клавиатуры