Claude for Chromeにはブラウザ拡張機能の脆弱性が存在し、悪意ある拡張機能がclaude.aiでスクリプトを実行できれば、GmailやGoogleドキュメント、Googleカレンダーへのアクセスをトリガーできることが研究者によって明らかになった。AnthropicはClaudeBleedと呼ばれる任意プロンプト実行経路を5月に制限したが、今回の問題はスコープが異なり依然として残存している。この脆弱性はChromeユーザーのプライバシーとGoogleサービス上の機密データに影響を与える可能性がある。
読み込み中...
コメントを投稿するにはログインしてください