Varnostna novica – 17. 7. 2026

{

“naslov”: “Varnostna luknja v Claude razširitvi za Chrome omogoča zlorabo AI akcij”,

“podnaslov”: “Ranljivost v Anthropicovi razširitvi Claude za Chrome brskalnik bi zlonamernim razširitvam omogočila sprožanje vnaprej določenih AI akcij s simulacijo uporabniških klikov, kar ogroža dostop do storitev kot so Gmail, Google Docs in Salesforce.”,

“vsebina_html”: “

Varnostni raziskovalci so odkrili resno ranljivost v Anthropicovi brskalniški razširitvi Claude za Chrome, ki bi napadalcem omogočila zlorabo umetne inteligence za nepooblaščene akcije v ime legitimnega uporabnika. Gre za primer napada, pri katerem zlonamerna razširitev simulira klike uporabnika in s tem sproži vnaprej konfigurirane AI dejavnosti brez vednosti žrtve.

Jedro težave leži v načinu, kako razširitev Claude obravnava medsebojno komunikacijo med brskalniškimi razširitvami. Napadalčeva razširitev lahko pošlje sporočila ali simulira uporabniške interakcije, ki prepričajo Claudovo razširitev, da gre za legitimno akcijo s strani uporabnika. Na ta način pridobi dostop do vseh storitev, ki jih ima Claude povezane – med njimi so Gmail, Google Docs, Google Calendar in platforma Salesforce.

Posledice uspešnega izkoriščanja so resne: napadalec bi lahko bral in pošiljal e-pošto, urejal ali prenesel dokumente, dostopali do poslovnih podatkov v Salesforceu ter manipuliral z uporabnikovim Google Calendarjem. Vse to brez neposrednega dostopa do gesel ali žetonov za avtentikacijo, saj Claude deluje v kontekstu že prijavljene seje.

Takšni napadi sodijo v kategorijo t. i. napadov med razširitvami (cross-extension attacks) oziroma širše v problematiko napadov s konfuzijo privilegijev (confused deputy attacks), kjer ena komponenta zlorabi pooblastila druge. Ker AI asistenti, kot je Claude, vse pogosteje pridobivajo obsežne pravice dostopa do produktivnostnih orodij, postaja ta napadna površina vse bolj zanimiva za akterje groženj.

Anthropic je bil o ranljivosti obveščen po standardnem procesu odgovornega razkritja. Podjetje je potrdilo obstoj težave in napovedalo odpravo v prihodnji posodobitvi razširitve. Do tedaj varnostni strokovnjaki priporočajo naslednje ukrepe: preglejte nameščene razširitve v Chromu in odstranite tiste, ki jim ne zaupate popolnoma; omejite število storitev, ki jih Claude ima dovoljenje dostopati; redno pregledujte pooblaščene aplikacije v svojem Google in Salesforce računu ter skrbno preučite zahtevane pravice vsake nove razširitve pred namestitvijo.

Incident opozarja na širšo varnostno dilemo pri integraciji AI asistentov v vsakodnevno poslovno okolje. Ko umetna inteligenca prevzema vlogo posrednika med uporabnikom in občutljivimi storitvami, mora biti varnostni model zasnovan precej strožje, kot smo bili vajeni pri klasičnih aplikacijah. IT ekipe v podjetjih morajo že danes razmisliti o politikah upravljanja brskalniških razširitev, zlasti tam, kjer zaposleni uporabljajo AI orodja z dostopom do poslovnih podatkov.

“,

“vsebina_md”: “Varnostni raziskovalci so odkrili resno ranljivost v Anthropicovi brskalniški razširitvi Claude za Chrome, ki bi napadalcem omogočila zlorabo umetne inteligence za nepooblaščene akcije v ime legitimnega uporabnika. Gre za primer napada, pri katerem zlonamerna razširitev simulira klike uporabnika in s tem sproži vnaprej konfigurirane AI dejavnosti brez vednosti žrtve.\n\nJedro težave leži v načinu, kako razširitev Claude obravnava medsebojno komunikacijo med brskalniškimi razširitvami. Napadalčeva razširitev lahko pošlje sporočila ali simulira uporabniške interakcije, ki prepričajo Claudovo razširitev, da gre za legitimno akcijo s strani uporabnika. Na ta način pridobi dostop do vseh storitev, ki jih ima Claude povezane – med njimi so Gmail, Google Docs, Google Calendar in platforma Salesforce.\n\nPosledice uspešnega izkoriščanja so resne: napadalec bi lahko bral in pošiljal e-pošto, urejal ali prenesel dokumente, dostopali do poslovnih podatkov v Salesforceu ter manipuliral z uporabnikovim Google Calendarjem. Vse to brez neposrednega dostopa do gesel ali žetonov za avtentikacijo, saj Claude deluje v kontekstu že prijavljene seje.\n\nTakšni napadi sodijo v kategorijo t. i. napadov med razširitvami (cross-extension attacks) oziroma širše v problematiko napadov s konfuzijo privilegijev (confused deputy attacks), kjer ena komponenta zlorabi pooblastila druge. Ker AI asistenti, kot je Claude, vse pogosteje pridobivajo obsežne pravice dostopa do produktivnostnih orodij, postaja ta napadna površina vse bolj zanimiva za akterje groženj.\n\nAnthropic je bil o ranljivosti obveščen po standardnem procesu odgovornega razkritja. Podjetje je potrdilo obstoj težave in napovedalo odpravo v prihodnji posodobitvi razširitve. Do tedaj varnostni strokovnjaki priporočajo naslednje ukrepe:\n\n- Preglejte nameščene razširitve v Chromu in odstranite tiste, ki jim ne zaupate popolnoma\n- Omejite število storitev, ki jih Claude ima dovoljenje dostopati\n- Redno pregledujte pooblaščene aplikacije v svojem Google in Salesforce računu\n- Skrbno preučite zahtevane pravice vsake nove razširitve pred namestitvijo\n\nIncident opozarja na širšo varnostno dilemo pri integraciji AI asistentov v vsakodnevno poslovno okolje. Ko umetna inteligenca prevzema vlogo posrednika med uporabnikom in občutljivimi storitvami, mora biti varnostni model zasnovan precej strožje, kot smo bili vajeni pri klasičnih aplikacijah. IT ekipe v podjetjih morajo že danes razmisliti o politikah upravljanja brskalniških razširitev, zlasti tam, kjer zaposleni uporabljajo AI orodja z dostopom do poslovnih podatkov.”,

“kljucne_besede”: [“Claude razširitev Chrome”, “AI varnostna ranljivost”, “Anthropic”, “cross-extension napad”, “brskalniška varnost”],

“izvir_url”: “https://www.bleepingcomputer.com/news/security/claude-chrome-extension-flaw-lets-malicious-extensions-trigger-ai-actions/”,

“izvir_datum”: “2026-07-16”,

“yoast_meta_opis”: “Ranljivost v Claude razširitvi za Chrome omogoča zlonamernim razširitvam zlorabo AI dostopa do Gmaila, Google Docs in Salesforcea. Priporočila za zaščito.”,


Vir:
Originalna objava: 2026-07-17T04:02:00.438Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply