Zero-click угроза в Chrome: расширение Claude открывает полный доступ к браузеру
В расширении Claude для браузера Google Chrome обнаружена критическая уязвимость, позволяющая злоумышленникам полностью перехватывать управление браузером пользователя без кликов и разрешений.
По данным исследователей, атака может сработать при обычном посещении вредоносной страницы. Пользователю не требуется устанавливать дополнительные файлы или подтверждать действия - эксплуатация происходит автоматически через уязвимость в расширении.
В результате атакующий получает возможность управлять сессией браузера, включая доступ к открытым вкладкам, данным и активности пользователя. Это может привести к краже учетных данных, перехвату сессий и выполнению действий от имени жертвы.
Особую опасность представляет отсутствие необходимости взаимодействия со стороны пользователя. Подобные атаки относятся к категории zero-click и считаются одними из самых сложных для обнаружения.
Эксперты рекомендуют временно отключить или удалить уязвимое расширение до выхода обновления, а также внимательно следить за списком установленных плагинов и их разрешениями.