🤒 ClaudeBleed-2 | Вредоносное расширение читает твой Gmail через ИИ-ассистента — 17 июля 2026 г. в 14:22:27.130
🤒 ClaudeBleed-2 | Вредоносное расширение читает твой Gmail через ИИ-ассистента Manifold Security нашли в расширении Claude для Chrome уязвимость: вредоносный аддон генерирует синтетический клик через JavaScript и Claude принимает его за действие настоящего пользователя, запуская встроенные воркфлоу чтения Gmail, Google Docs, Google Calendar и Salesforce без ведома жертвы. Острее ситуацию делает режим «Act without asking» – задача запускается автоматически без уведомлений, CVSS 9.6. Anthropic закрыли первый отчёт как «уже известную проблему», но спустя восемь релизов в версии 1.0.80 от 7 июля код по-прежнему не проверяет Event.isTrusted. Вектор атаки является убедить жертву поставить расширение с доступом к claude ai, дальше автоматически. Пока патча нет, единственная мера – отключить «Act without asking» и проверить, какие аддоны читают домен claude ai. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

