
En el paisaje actual de la seguridad de extensiones, un nuevo informe de Manifold Security pone en evidencia fallas críticas en la extensión Claude para Chrome de Anthropic. El análisis, centrado en la versión 1.0.80 publicada el 7 de julio de 2026, identifica dos vulnerabilidades no parcheadas que permiten a extensiones maliciosas desencadenar flujos de trabajo sensibles con clics sintéticos, sin la validación adecuada de acciones del usuario.
Un primer fallo permite que cualquier extensión de navegador active nueve flujos de Claude simulando un clic de usuario sintético. Investigadores de Manifold Security revelaron que la extensión nunca verifica si un evento de clic posee la propiedad Event.isTrusted antes de proceder. En condiciones predeterminadas, este fallo obtiene una puntuación CVSS de 7.7 (Alta) y puede escalar a 9.6 (Crítica) si el usuario tiene la ejecución automática activada, ya que Claude podría realizar acciones sin aprobación explícita. Entre las tareas predefinidas se incluyen leer correos de Gmail, abrir Google Docs, revisar Google Calendar y modificar leads en Salesforce sin pedir consentimiento.
La naturaleza de confianza que otorgan los navegadores a los clics sintéticos contrasta con la necesidad de confirmar acciones por parte del usuario. Aunque el navegador marca estos clics como no confiables, la extensión los ejecuta de todas formas, debilitando el límite entre interacción real y automatización.
Manifold Security confirmó el 7 de julio de 2026 que estas vulnerabilidades siguen presentes en la versión 1.0.80, meses después de haber sido reportadas. Anthropic lanzó ocho versiones entre 1.0.73 y 1.0.80 sin modificar los controladores específicos que ya habían sido señalados como vulnerables. La respuesta de la empresa se centró en afirmar que un informe interno ya rastreaba el problema de confianza de manera más amplia, lo que llevó al cierre del informe de síntesis pública.
Un segundo fallo describe una debilidad estructural vinculada a un parámetro de URL de la barra lateral llamado skipPermissions. Cuando este parámetro se establece en true, la ventana de la barra lateral omite las comprobaciones de permisos, permitiendo que Claude actúe sin pedir consentimiento. Aunque Anthropic sostiene que dicho parámetro solo lo construyen sistemas internos programados para ello, la ejecución de la función de la barra lateral parece aceptar el parámetro independientemente del origen del URL. Un ejemplo citado por Manifold permite a Claude leer la bandeja de entrada de Gmail, identificar mensajes promocionales y hacer clic en los enlaces de cancelación de suscripción automáticamente.
Manifold advierte que “la evasión sigue siendo de seis líneas de JavaScript”, meses después de que se señalara la base de este problema. Desde Anthropic se ha clasificado este hallazgo como informativo, señalando que el parámetro solo se genera por sistemas internos. No obstante, los investigadores destacan que el código de contenido y la lógica de la barra lateral vinculados a ambas vulnerabilidades permanecen idénticos en las ocho actualizaciones analizadas, lo que apunta a un fallo de diseño de seguridad más que a un fallo aislado del modelo de IA subyacente.
La investigación también establece una correlación con preocupaciones de OWASP respecto a LLM01 (Prompt Injection) y LLM06 (Excesiva Agencia) en aplicaciones de IA. En un entorno donde el comportamiento normal del navegador y las conexiones de red pueden parecer inalterados mientras se ejecutan acciones no autorizadas de IA, detectar abusos se vuelve especialmente complejo. Estos hallazgos señalan una necesidad urgente de controles más rigurosos en la validación de eventos de usuario y en la gestión de permisos, especialmente cuando las extensiones interactúan con servicios y datos sensibles.
Este caso destaca la importancia de responder con prácticas de seguridad que no dependan únicamente de supuestos sobre la “naturaleza” de un clic, sino que verifiquen explícitamente la legitimidad de cada acción desencadenada por extensiones. A medida que la digitalización de flujos de trabajo continúa y las integraciones entre IA y plataformas en la nube se expanden, la responsabilidad de las compañías por la robustez de sus extensiones se hace indispensable para proteger la integridad de los datos y la confianza de los usuarios.
Conclusión: los hallazgos de Manifold Security subrayan vulnerabilidades persistentes en una extensión de IA para navegadores que podrían facilitar la ejecución de flujos de trabajo sensibles sin aprobación del usuario. Si bien Anthropic ha declarado medidas internas para el manejo de estos problemas, la evidencia sugiere que se requieren parches más visibles y verificaciones explícitas de eventos de clic y permisos para evitar abusos y reforzar la seguridad de los usuarios.
from Latest from TechRadar https://ift.tt/8LrwGky
via IFTTT IA