Anthropic verschmilzt die Chrome-Erweiterung mit Claude Cowork, sodass Browser-Sessions kontinuierlich über Desktop-, Web- und Mobile-App fortgesetzt werden können, verfügbar zunächst für Max- und Team-Pläne.
Die populäre HTTP-Header-Erweiterung ModHeader enthielt Programmiercode zum Erfassen von Browserverlauf, der durch ein einfaches Update ohne zusätzliche Berechtigungen hätte aktiviert werden können.
Eine Sicherheitslücke in der Claude-Chrome-Extension ermöglicht es bösartigen Extensions, KI-Aktionen auszulösen und auf verbundene Dienste wie Gmail und Google Docs zuzugreifen.
Manipulierte Browser-Erweiterungen können die Claude-Erweiterung täuschen, Aktionen im Gmail-, Google-Docs- und Calendar-Kontext durchzuführen, die Manifold Security seit Mai reproduziert hat und Anthropic bislang nicht behoben…
Böswillige Browser-Erweiterungen können Claude-Tasks in Chrome nutzen, um auf Gmail, Docs und Calendar zuzugreifen, erfordern aber bereits Script-Ausführungsrechte auf claude.ai.
Google und Microsoft zogen die 1,6 Millionen Mal installierte Header-Editing-Erweiterung ModHeader zurück, nachdem Forscher eine dormante Browsing-History-Sammler-Komponente entdeckten.
Eine gefälschte Perplexity-Erweiterung im Chrome Web Store wurde entdeckt, die Suchanfragen und Browsingdaten abfängt und an Server des Angreifenden übermittelt.
Attacken auf beliebte KI-Marken exploitieren das schnelle Vertrauen von Mitarbeitern in neue Produktivitätstools und schaffen einen Governance-Blindfleck im Browser-Extension-Management.