Eine Sicherheitslücke in der Claude-Chrome-Extension ermöglicht es bösartigen Extensions, KI-Aktionen auszulösen und auf verbundene Dienste wie Gmail und Google Docs zuzugreifen.
Manipulierte Browser-Erweiterungen können die Claude-Erweiterung täuschen, Aktionen im Gmail-, Google-Docs- und Calendar-Kontext durchzuführen, die Manifold Security seit Mai reproduziert hat und Anthropic bislang nicht behoben hat.
Böswillige Browser-Erweiterungen können Claude-Tasks in Chrome nutzen, um auf Gmail, Docs und Calendar zuzugreifen, erfordern aber bereits Script-Ausführungsrechte auf claude.ai.