My News ← 戻る

Claude Chrome拡張機能の脆弱性——悪意ある拡張がAIを介してGmail・Docsを不正操作

Claude Chrome拡張機能の脆弱性——悪意ある拡張がAIを介してGmail・Docsを不正操作

項目 内容
ジャンル セキュリティ
日付 2026-07-17
元記事 Bleeping Computer

要約

AnthropicのClaude Chrome拡張機能に脆弱性が発見され、悪意ある別の拡張機能がユーザー操作をシミュレートしてAIアクションを誘発できることが明らかになった。攻撃が成立すると、Claudeが連携しているGmail・Google Docs・Google Calendar・Salesforceなどへの不正アクセスや操作が可能となる。AIアシスタントが多くの外部サービスに連携される中、拡張機能の権限分離(isolation)の欠如が攻撃経路になるという新たなリスクを示す事例だ。AIエージェントのサプライチェーン攻撃面での脆弱性として業界全体で対策が急がれる。


元記事を読む →