🚨 CLAUDE ДЛЯ CHROME СЛИВАЕТ ВАШИ ДАННЫЕ ДРУГИМ РАСШИРЕНИЯМ 🚨 — 20 июля 2026 г. в 09:56:51.298
🚨 CLAUDE ДЛЯ CHROME СЛИВАЕТ ВАШИ ДАННЫЕ ДРУГИМ РАСШИРЕНИЯМ 🚨 Короче, орлы. Ребята из Manifold Security откопали крутую дырку. 💣 Расширение Claude для Chrome. Оно, как заботливая бабушка, читает всё что скажешь - Gmail, Google Docs, Google Calendar, Salesforce... 🎯 Другое, ВРЕДОНОСНОЕ расширение имитирует клики пользователя (да, буквально фейковый юзер-инпут, классика жанра) и заставляет Claude притащить чужие данные, как собачку с газеткой 🐕📰 😱 Вишенка на торте: если у тебя включен режим «Act without asking» - всё это происходит БЕЗ единого подтверждения. Ноль кликов от юзера, максимум профита для атакующего. WAF отдыхает, потому что тут его вообще не звали 🕳️ 🔸 Доверие между расширениями = доверие между незнакомцами в подъезде. Один хочет тебе помочь, второй - обчистить карманы 🔸 «Act without asking» - это не фича, это красная ковровая дорожка для хакера 🔸 AI-агенты с широким доступом = новая любимая игрушка для supply-chain атак Что делать, если не хочешь стать кейсом в следующем отчёте: ✅ Выруби «Act without asking», пока патч не прилетел ✅ Проверь список установленных расширений - удали всё, что не помнишь зачем ставил ✅ Не давай AI-агентам доступ к почте/докам «на всякий случай» ✅ Следи за обновлениями Claude for Chrome - фикс должен подъехать Мораль: чем умнее ассистент, тем больше у него привилегий, а значит и тем слаще кусок для атакующего 🍯💻 Берегите себя и свои токены доступа 🔐

