Claude for Chrome: поддельный клик из расширения может открыть доступ к Gmail и календарю

Коллеги, хочу обратить внимание на проблему в сфере кибербезопасности.
Я заметил, что в Claude for Chrome найден flaw: другое расширение, имеющее доступ к claude.ai, может подделать клик и запустить задачи для Gmail, Google Docs и Calendar.
В режиме «ask before acting» остаётся окно подтверждения. Но если включён «Act without asking», действие может выполниться без запроса.
Пока патча нет. Я бы уже сейчас отключил автоматический режим и проверил все расширения, которые могут читать или менять данные на claude.ai.
Почему это важно: речь идёт о границе между удобной автоматизацией и несанкционированным доступом к рабочим данным.
А Вы уже пересматриваете права браузерных расширений?
#кибербезопасность #browsersecurity #AIsecurity #vulnerability

