Claude for ChromeにGmail・カレンダーを読み取られる脆弱性—8回のパッチ後も未解決
Claude for ChromeにGmail・カレンダーを読み取られる脆弱性—8回のパッチ後も未解決
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-15 |
| 元記事 | The Hacker News |
要約
AnthropicのChrome拡張機能「Claude for Chrome」はブラウザ経由でGmailやGoogleドキュメント・カレンダーへのアクセスを提供する機能を持つ。セキュリティ研究者が発見した脆弱性では、悪意のある別のブラウザ拡張機能がClaude for Chromeを悪用してGmail・Googleドキュメント・Googleカレンダーのデータに無断アクセスできることが確認された。SecurityWeekの報告ではClaudeBleedとも関連する問題が8回のパッチ後も継続していると指摘されている。クロス拡張機能攻撃により機密メール・予定表情報が漏洩するリスクがあり、企業ユーザーにとっては情報セキュリティ上の深刻なリスクとなる。Claude for Chromeユーザーは不審な第三者拡張機能のインストールを避け、拡張機能の権限設定を定期的に確認することが推奨される。