Zum Inhalt springen

Claude-Chrome-Erweiterung: Sicherheitslücke ermöglicht Missbrauch durch bösartige Extensions

Auf den Punkt: Eine Sicherheitslücke in der Claude-Chrome-Extension ermöglicht es bösartigen Extensions, KI-Aktionen auszulösen und auf verbundene Dienste wie Gmail und Google Docs zuzugreifen.

Eine Sicherheitslücke in Anthropics Claude-Erweiterung für Chrome ermöglicht es bösartigen Browser-Extensions, vordefinierte KI-Aktionen durch simulierte Nutzerklicks auszulösen und damit Claude's Zugriff auf verbundene Dienste wie Gmail, Google Docs, Google Calendar und Salesforce zu missbrauchen.

In Anthropics Claude-Erweiterung für Chrome wurde eine Sicherheitslücke entdeckt, die es bösartigen Browser-Extensions ermöglicht, Claude’s vordefinierte Aktionen zu manipulieren. Das Angriffsmodell beruht auf der Simulation von Nutzerklicks und einem unzureichenden Sicherheitsmodell zwischen Browser-Extensions und der Claude-Anwendung.

Die Schwachstelle könnte Angreifern erlauben, auf die integrierten Dienste zuzugreifen, mit denen Claude verbunden ist. Dazu gehören Gmail, Google Docs, Google Calendar und Salesforce. Ein Angreifer könnte diese Zugriffsrechte nutzen, um Aktionen wie das Versenden von E-Mails, das Bearbeiten von Dokumenten oder das Manipulieren von Kalendereinträgen durchzuführen – alles ohne ausdrückliche Nutzerbestätigung.

Für CISOs bedeutet dies ein erhebliches Risiko bei der Adoption von KI-Assistenten im Unternehmen. Die Sicherheitslücke zeigt die Gefahren unzureichend isolierter Browser-Extensions, die Zugriff auf sensible Cloud-Services haben. Eine bösartige oder kompromittierte Extension könnte nicht nur das Vertrauen der Nutzer untergraben, sondern auch zu unbefugten Änderungen in Geschäftsdaten führen.

CISOs sollten bei der Freigabe solcher Tools interne Richtlinien für Browser-Extensions überprüfen, die Nutzer nur autorisierte Extensions installieren lässt, und die Berechtigungen von KI-Assistenten in Zugriffsverwaltungssystemen kontrollieren. Anthropic hat eine Stellungnahme zur Behebung dieser Sicherheitslücke abgegeben, was zur Priorität einer schnellen Patching-Strategie führen sollte.


Quelle: www.bleepingcomputer.com · Erschienen 16. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: