Auf den Punkt: Zwei ungepatchte Schwachstellen in Claude für Chrome ermöglichen Datenabzug aus Google-Diensten, da der Aktivierungsmechanismus nicht überprüft, ob Nutzerinteraktionen echt sind.
Die Sicherheitsfirma Manifold hat zwei Schwachstellen in Anthropics Claude-Erweiterung für Chrome (Version 1.0.80) dokumentiert, die es bösartigen Browser-Erweiterungen ermöglichen, ohne echte Benutzerzustimmung auf Gmail, Google Docs und Kalendereinträge zuzugreifen.
Manifold beschreibt zwei strukturelle Sicherheitslücken: Die erste betrifft den Aktivierungsmechanismus vordefinierter Aufgaben, der nicht validiert, ob ein Klick von einem echten Nutzer stammt. Im Standard-Modus würde eine Bestätigung verlangt; im autonomen Modus führt die Erweiterung jedoch Aktionen ohne vorherige Rückfrage durch — und erlaubt damit auch bösartigen Browser-Erweiterungen, Daten abzurufen, ohne dass der Nutzer davon erfährt. Die zweite Schwachstelle liegt in den URL-Parametern der Seitenleiste, die es ermöglichen, den klickfreien Modus direkt zu laden.
Das Kernproblem entstand durch ein unvollständiges Sicherheitsupdate, das Anthropic nach der ursprünglichen ClaudeBleed-Schwachstelle veröffentlicht hatte. Dieses Update sollte den Zugriff auf vordefinierte Aufgaben beschränken, scheiterte aber bei der Überprüfung der Echtheit von Nutzerinteraktionen. Anthropic hatte diese Liste seinerzeit als temporäre Übergangslösung charakterisiert.
Manifold meldete die Schwachstellen am 21. Mai 2026 an Anthropic. Nach Aussage der Sicherheitsforscher wurde die Lücke in keiner der acht seither veröffentlichten Versionen der Browser-Erweiterung geschlossen. Eine offizielle Stellungnahme von Anthropic liegt bislang nicht vor. Für CISOs ist relevant: Diese Lücken gefährden alle Nutzer der Claude-Erweiterung im autonomen Modus, falls sie zusätzlich schädliche Browser-Erweiterungen installiert haben. Eine vollständige Fehlerbehebung steht weiterhin aus.
Quelle: www.it-daily.net · Erschienen 15. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.