Vulnerabilidade na Extensão do Claude: Risco à Segurança dos Usuários
A equipe de especialistas de cibersegurança da Zenity Labs descobriu uma vulnerabilidade na extensão do Claude para o Google Chrome, que pode expor dados dos usuários a potenciais ataques digitais. A extensão, lançada pela Anthropic, empresa por trás da assistente de IA, permite que a ferramenta interaja com outros sites, mas parece estar provocando uma série de riscos de segurança.
Um dos principais problemas identificados é que a extensão do Claude age sem intervenção humana, o que significa que a ferramenta pode navegar e digitar em sites como se fosse o próprio usuário, herdando sua identidade digital para acessar várias plataformas, como o Google Drive e o Slack.
- A extensão permanece conectada o tempo todo, sem que exista a possibilidade de desativá-la manualmente.
- Com essa habilidade, a extensão do Claude pode acessar dados pessoais e agir com base neles, abrindo espaço para injeção de prompts que realizam ações danosas contra o usuário.
- O chatbot passa a ter controle do sistema, podendo excluir ou reorganizar e-mails na caixa de entrada, modificar arquivos e até mesmo escrever mensagens sem que a pessoa tenha conhecimento do que está acontecendo.
Além disso, as proteções básicas de segurança, como o mecanismo próprio do Claude que solicita permissão do usuário antes de uma ação, não conseguem agir diante da ameaça. Isso pode ser devido a uma espécie de “fadiga de aprovação”, quando os usuários se acostumam a clicar em “OK” e se esquecem de verificar o que a IA realmente está fazendo no navegador ao longo do tempo.
Diante disso, é fundamental que os usuários estejam cientes dos riscos e tomem medidas para proteger seus dados. A Zenity Labs realizou testes que demonstram a vulnerabilidade da extensão do Claude, e é importante que a Anthropic tome medidas para corrigir esses problemas e garantir a segurança dos usuários.
Este conteúdo pode conter links de compra.
Fonte: link