Claude Chrome拡張の穴、悪質な拡張機能がAIを勝手に動かせる問題
ClaudeのChrome拡張に、ちょっとゾッとする不具合が見つかりました。 ざっくり言うと、別の悪質な拡張機能が「本物のユーザーが押したふり」をして、Claudeに用意されたAI操作を勝手に実行させられるという話です。 これ、単なる「便利機能の不具合」ではありません。ClaudeはGmail、Google Docs、Google Calendar、Salesforceといった外部サービスにつながっているので、うまく悪用されると、AIが持っている“つながった先への権限”まで巻き込まれます。AIエージェント時代らしい、いやらしい種類の弱点だと思います。 Claude for Chromeの拡張機能に、synthetic click(JavaScriptで作った偽のクリック)を本物と見分けきれない問題があった 悪質な拡張機能が `claude.ai` 上のページをいじって、Claudeの事前定義されたAIワークフローを起動できた 悪用できるのは、自由な命令文すべてではなく、拡張機能に組み込まれた9個のタスクに限られる それでも、Claudeが持つGmailや
papoo.work