Anthropic ühendab Chrome’i laienduse Claude Coworkiga, mistõttu brauseriseansse saab katkematult jätkata nii lauaarvuti-, veebi- kui ka mobiilirakenduses, esialgu on funktsioon saadaval Max- ja Team-plaanidele.
Populaarne HTTP-päiste laiendus ModHeader sisaldas brauseriajaloo kogumiseks mõeldud koodi, mille oleks saanud lihtsa värskendusega aktiveerida ilma täiendavaid õigusi küsimata.
Turvanõrkus Claude’i Chrome’i laienduses võimaldab pahatahtlikel laiendustel käivitada tehisintellekti toiminguid ja pääseda ligi ühendatud teenustele, nagu Gmail ja Google Docs.
Pahatahtlikult muudetud brauserilaiendused suudavad Claude’i laiendust petta Gmaili, Google Docsi ja Calendari kontekstis toiminguid sooritama — vea on maist saadik taasesitanud Manifold Security ning Anthropic…
Pahatahtlikud brauserilaiendused saavad kasutada Claude’i ülesandeid Chrome’is, et pääseda ligi Gmailile, Docsile ja Calendarile, kuid selleks on juba vaja skriptide käivitamise õigusi domeenil claude.ai.
Google ja Microsoft eemaldasid 1,6 miljonit korda installitud päiseredigeerimise laienduse ModHeaderi, pärast seda kui teadlased avastasid selles passiivse veebilehitsemisajaloo kogumise komponendi.
Chrome Web Store’ist avastati võltsitud Perplexity laiendus, mis pealtkuulab otsingupäringuid ja sirvimisandmeid ning edastab need ründaja serveritesse.
Populaarsete tehisintellekti brändide vastu suunatud rünnakud kasutavad ära töötajate kiirt usaldust uute tootlikkusvahenditesse ja tekitavad halva nähtavuse brauseri laienduste haldumisel.