タグ: ClaudeBleed

malwarebytes.com

Claude for Chromeの欠陥、悪質な拡張機能によるGmailアクセス許してしまう恐れ

5月に最初に報告された「ClaudeBleed」は、基本的には「偽のリモコン」問題です。悪意のあるブラウザ拡張機能がClaude自身のウェブサイトになりすまし、Claude for Chrome拡張機能を密かに操作して、ユーザーのデータを読み取ったりアカウント上で操作を実行させたりすることができてしまいます。 C

cyberpress.org

Claude for Chromeの脆弱性、悪意ある拡張機能がGmailやGoogle Docsにアクセス可能に

AnthropicのClaude for Chromeブラウザ拡張機能に存在する2件の未修正脆弱性により、悪意あるブラウザ拡張機能がClaudeのエージェント機能を乗っ取り、被害者のGmail、Google Docs、Googleカレンダーのデータを密かに読み取れることが判明しました。 この脆弱性を報告したのはMan

securityweek.com

未パッチのClaude for Chrome脆弱性、拡張機能によるGmail・カレンダーの閲覧を許してしまう

AIセキュリティ企業のManifoldは、5月にAnthropicに報告した2件の脆弱性が、同社のエージェント型ブラウザ拡張機能「Claude for Chrome」の最新バージョンにおいても依然として悪用可能な状態にあると指摘しています。  Manifoldによると、これらの脆弱性を悪用すれば、悪意あるブ