Claude Chrome拡張機能の脆弱性——悪意ある拡張がAIを介してGmail・Docsを不正操作
Claude Chrome拡張機能の脆弱性——悪意ある拡張がAIを介してGmail・Docsを不正操作
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-17 |
| 元記事 | Bleeping Computer |
要約
AnthropicのClaude Chrome拡張機能に脆弱性が発見され、悪意ある別の拡張機能がユーザー操作をシミュレートしてAIアクションを誘発できることが明らかになった。攻撃が成立すると、Claudeが連携しているGmail・Google Docs・Google Calendar・Salesforceなどへの不正アクセスや操作が可能となる。AIアシスタントが多くの外部サービスに連携される中、拡張機能の権限分離(isolation)の欠如が攻撃経路になるという新たなリスクを示す事例だ。AIエージェントのサプライチェーン攻撃面での脆弱性として業界全体で対策が急がれる。