Lühidalt: Pahatahtlikult muudetud brauserilaiendused suudavad Claude’i laiendust petta Gmaili, Google Docsi ja Calendari kontekstis toiminguid sooritama — vea on maist saadik taasesitanud Manifold Security ning Anthropic pole seda seniajani parandanud.
Kaks turvaauku Anthropicu Claude’i Chrome’i laienduses on jäänud maist saadik parandamata. Nende kaudu saavad pahatahtlikud brauserilaiendused genereerida sünteetilisi klõpse ja panna Claude’i lugema kirju, dokumente ja kalendrikirjeid — potentsiaalselt ilma kasutaja nõusolekuta.
Manifold Security on tõendanud kahte turvanõrkust Claude’i Chrome’i laienduses, mis esinevad versioonides 1.0.73 kuni 1.0.80 (viimane teadaolev versioon 7. juulist). Kuigi teadlased teatasid nendest vigadest juba 2024. aasta mais, sisaldab praegune versioon 1.0.80 baidi kaupa identseid koodilõike sisuskripti ja külgpaneeli käsitlejates, samamoodi nagu tollal testitud versioon 1.0.72. Anthropic olevat sisemise jälgimispileti vahepeal lahendatuks märkinud, kuid saatnud seejärel mitu uuendust ilma tegeliku turvaparanduseta.
Esimene turvanõrkus puudutab klõpsu verifitseerimist: Claude’i klõpsukäsitleja ei kontrolli, kas klõps pärineb tegelikust kasutaja sisendist (omadus event.isTrusted). Seetõttu saab pahatahtlik brauserilaiendus süstida sünteetilisi klõpse, mida Claude aktsepteerib legitiimsetena. Vaikerežiimis avab see ründetee, mis käivitab Claude’i eelnevalt määratletud brauseriülesandeid enne, kui üldse dialoogiaken ilmub. Kui kasutaja on aktiveerinud seadistuse „tegutse ilma küsimata”, saavad ründajad sooritada vaikseid toiminguid ja lugeda Gmaili sisu, Google Docsi dokumente või kalendrikirjeid. Parandus oleks olnud lihtne: üks koodirida käsitleja alguses — „if (!n.isTrusted) return;” — oleks piisanud.
Teine probleem peitub külgpaneeli initsialiseerimises: URL-parameeter „?skipPermissions=true” viib laienduse privilegeeritud režiimi, mis välistab korduvad kinnitused. Kuigi teadlased ei tuvastanud täna otsest välist teed selle parameetri kontrollimiseks, tekitab arhitektuur latentse riski: privilegeeritud käitumine sõltub URL-i väärtusest, mitte kasutaja kontrollist. Tulevased turvanõrkused võiksid seda parameetrit kuritarvitada ja pärida kõrgendatud õigused ilma täiendavate kontrollideta.
Manifold soovitab valideerida tegelikke kasutaja interaktsioone enne privilegeeritud toimingute käivitamist, vältida URL-põhist õiguste eskaleerimist ning tugevdada laienduse sisemiste töövoogude autentimist. Anthropic ei ole seni kommentaaripäringutele vastanud. Juhtum meenutab ClaudeBleedi avalikustamist, mille puhul Anthropic samuti teatas avalikult parandusest, kuid turvaauk jäi endiselt ärakasutatavaks.
Allikas: www.csoonline.com · Avaldatud 15. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.