My News ← 戻る

Claude for ChromeにGmail・カレンダーを読み取られる脆弱性—8回のパッチ後も未解決

Claude for ChromeにGmail・カレンダーを読み取られる脆弱性—8回のパッチ後も未解決

項目 内容
ジャンル セキュリティ
日付 2026-07-15
元記事 The Hacker News

要約

AnthropicのChrome拡張機能「Claude for Chrome」はブラウザ経由でGmailやGoogleドキュメント・カレンダーへのアクセスを提供する機能を持つ。セキュリティ研究者が発見した脆弱性では、悪意のある別のブラウザ拡張機能がClaude for Chromeを悪用してGmail・Googleドキュメント・Googleカレンダーのデータに無断アクセスできることが確認された。SecurityWeekの報告ではClaudeBleedとも関連する問題が8回のパッチ後も継続していると指摘されている。クロス拡張機能攻撃により機密メール・予定表情報が漏洩するリスクがあり、企業ユーザーにとっては情報セキュリティ上の深刻なリスクとなる。Claude for Chromeユーザーは不審な第三者拡張機能のインストールを避け、拡張機能の権限設定を定期的に確認することが推奨される。


元記事を読む →