L'extension Claude AI Chrome présente une vulnérabilité : Gmail, Docs et Calendrier en danger

Depuis plusieurs années, nous avons pris l'habitude d'installer et d'utiliser différentes extensions que nous ajoutons à notre navigateur préféré, comme Google Chrome. Mais ces petits éléments logiciels nous posent parfois plus de problèmes que prévu initialement.

Dans ces lignes nous allons vous parler d'un danger que le prolongation officielle de la IA Claude d'Anthropic pour le Google Chrome susmentionné. Plus précisément, nous faisons référence à un vulnérabilité ce qui pourrait permettre à une autre extension malveillante de déclencher diverses actions d'IA prédéfinies. Tout cela en simulant les propres clics de l'utilisateur, avec les dangers que cela comporte.

En effet, et pour que nous puissions mieux le comprendre, cette faille de sécurité permet à l'attaquant d'abuser de l'accès de Claude aux services connectés à la plateforme comme Gmail, Google Docs, Google Calendrier et plus encore. Il s'agit d'un problème de sécurité découvert par un expert qui a déclaré que la faille elle-même est due à la manière dont l'extension Claude détermine si un utilisateur a intentionnellement demandé l'une de ses tâches intégrées.

Doit Gardez à l'esprit que les extensions Chrome autorisées à s'exécuter sur un site Web peuvent injecter du javascript sur la page elle-même. Comme vous pouvez l’imaginer, cela leur permet de lire et de modifier son contenu. Cela inclut la modification des éléments de la page, la lecture des informations affichées sur un site et la génération d'événements de clic et de clavier via la programmation.

D'après le rapport de cet expert, l'extension Claude détecte les événements de clic sur un élément de page spécifique qui lance l'un de ses flux de travail IA intégrée. Ces workflows sont des tâches prédéfinies qui permettent à l'intelligence artificielle de Claude d'effectuer des actions dans des services connectés tels que Gmail, Google Documents ou Calendrier.

Les flux de travail incluent la lecture des e-mails Gmail récents, l'ouverture de documents Google Docs ou la vérification des événements de Google Agenda.

Dangers de l'extension Claude pour Chrome

Le les chercheurs ont découvert que la prolongation a été acceptée événements de clic générés par JavaScript sans vérifier s'ils proviennent d'un utilisateur réel, ce qui ouvre la porte à des acteurs malveillants. Par défaut, lorsqu'un navigateur génère un événement à partir d'une action réelle de l'utilisateur, telle qu'un clic de souris ou une frappe au clavier, il le marque comme fiable. Cependant, si JavaScript est utilisé pour déclencher l'événement, le navigateur ne permet pas aux pages Web et aux extensions de faire la distinction entre les interactions réelles des utilisateurs et les événements générés par JavaScript.

Extension Claude officielle pour votre IA dans la boutique Google Chrome. Photo : capture Softzone.

Selon le informations extraites par l'expert en sécurité, l'extension de Claude n'a pas vérifié qu'un événement provenait d'un utilisateur réel en vérifiant le Propriété Event.isTrusted du navigateur avant d'exécuter l'un de ses workflows prédéfinis. Cela permet à une extension malveillante avec une autorisation de modification de contenu d'injecter un élément de page contenant l'un des neuf identifiants de tâches admis.

Bien sûr, le le chercheur souligne que la vulnérabilité ne permet pas l'injection arbitraire de messages. Il se concentre sur les neuf tâches prédéfinies intégrées à l'extension pour mener à bien l'attaque. Ainsi, l’impact malveillant dépend en grande partie de la configuration de l’extension et de l’approbation ou non des actions sensibles par les utilisateurs.

Les chercheurs ont déjà informé Anthropic à travers le programme de récompenses de l'entreprise. De cette façon, le entreprise responsable L'extension indique qu'ils étudient déjà le problème, même s'ils ne l'ont pas encore résolu. La faille de sécurité devrait être bientôt patché via une nouvelle mise à jour de l'extension Chrome.

Foire aux questions sur la vulnérabilité dans Claude Extension

Quelle est la faille de sécurité détectée dans l'extension de Claude ?

Il s'agit d'une vulnérabilité qui permet à d'autres extensions malveillantes de simuler les clics des utilisateurs pour déclencher des actions d'intelligence artificielle prédéfinies. L'extension ne vérifie pas correctement si l'interaction provient d'une personne physique ou d'un script automatisé.

Quels services Google sont compromis par cette panne ?

L'attaquant peut abuser de l'accès de Claude aux services connectés tels que Gmail, Google Docs et Google Calendar. Cela permet, par exemple, de lire des e-mails récents, d'ouvrir des documents ou de consulter les événements du calendrier.

Qu'est-ce que la propriété Event.isTrusted et pourquoi est-elle pertinente ici ?

Il s'agit d'une propriété du navigateur qui permet de distinguer si un événement a été généré par une action réelle de l'utilisateur (comme un clic physique) ou par du code JavaScript. L'extension de Claude a échoué en ne vérifiant pas cette propriété avant d'exécuter ses tâches.

Un attaquant peut-il envoyer un message à l’IA en utilisant cette faille ?

Non, le chercheur précise que la vulnérabilité ne permet pas l'injection arbitraire de messages. L'attaque se limite à activer les neuf tâches prédéfinies intégrées à l'extension elle-même.

Quelles mesures Anthropic a-t-elle prises à cet égard ?

L'entreprise a déjà été informée via son programme de récompenses et a confirmé qu'elle enquêtait sur le problème. Ils devraient publier un correctif de sécurité dans une prochaine mise à jour de l'extension.