Kritik Təhlükəsizlik Zəifliyi
Təhlükəsizlik tədqiqatçıları Claude for Chrome genişlənməsində ciddi bir boşluq aşkar ediblər ki, bu da saxta brauzer genişlənmələrinə istifadəçilərin Gmail, Google Sənədləri və Təqvim məlumatlarına icazəsiz daxil olmağa imkan verir. Bu zəiflik, Claude-un süni intellekt imkanlarını manipulyasiya edərək həssas şəxsi məlumatlara çıxış əldə etmək üçün istifadə edilə bilər.
Boşluğun İşləmə Mexanizmi
Mütəxəssislərin bildirdiyinə görə, claude.ai saytında skript işlətmək imkanına malik olan istənilən digər brauzer genişlənməsi, Claude for Chrome vasitəsilə Gmail, ən son Google Sənədləri və onların şərhləri, eləcə də Təqvim məlumatlarına yönəlmiş tapşırıqları aktivləşdirə bilər. Bu, istifadəçinin xəbəri olmadan Claude tərəfindən həyata keçirilən məlumat oxuma əməliyyatlarına səbəb ola bilər ki, bu da ciddi gizlilik riskləri yaradır.
Əvvəlki Zəifliklərlə Əlaqə
Bu boşluq, daha əvvəl müzakirə olunan ‘ClaudeBleed’ zəifliyi ilə oxşar xüsusiyyətlər daşıyır. Hər iki ssenaridə də əsas şərt, claude.ai üzərində skript işlədə bilən bir saxta genişlənmənin mövcudluğudur. Lakin, tədqiqatçılar bu yeni boşluğun fərqli bir əhatə dairəsinə malik olduğunu qeyd edirlər ki, bu da onun potensial təsirini daha geniş edə bilər.
Anthropic-in Cavabı
Claude-un inkişaf etdiricisi olan Anthropic şirkəti, oxşar təhlükəsizlik problemlərinə cavab tədbirləri çərçivəsində may ayında ‘arbitrary-prompt path’ yolunu məhdudlaşdırmışdı. Bu hərəkət, genişlənmələrin Claude interfeysi ilə qarşılıqlı əlaqə qura bilməsi üsullarına dair daha geniş narahatlıqların bir hissəsi idi. Son aşkar olunan bu boşluq, genişlənmələrin yaratdığı təhlükəsizlik risklərinin davamlı təbiətini bir daha vurğulayır.