Chrome plėtinio Claude pažeidžiamumas leido vykdyti kenkėjiškus veiksmus

Claude plėtinio pažeidžiamumas
Claude plėtinys, skirtas Chrome naršyklei, turėjo saugumo spragą, kuri leido kenkėjiškiems plėtiniams vykdyti dirbtinio intelekto veiksmus be vartotojo sutikimo. Šis pažeidžiamumas kilo dėl to, kad plėtinys netikrino vartotojo paspaudimų autentiškumo.
Pavojus naudotojams
Kenkėjiški plėtiniai galėjo pasinaudoti šia spraga ir naudoti Claude įgaliotą prieigą prie įvairių paslaugų, įskaitant Gmail, Google Dokumentus, Google Kalendorių ir Salesforce. Tai reiškia, kad asmens duomenys ir kiti jautrūs duomenys galėjo būti pasiekiami ir naudojami be vartotojo žinios.
Reikšmė saugumui
Šis incidentas pabrėžia būtinybę atidžiai tikrinti plėtinių saugumą, ypač kai jie turi prieigą prie asmeninių ir verslo duomenų. Vartotojai turėtų būti atsargūs diegdami naujus plėtinius ir reguliariai tikrinti jų leidimus.
