Investigadores de Manifold Security descubrieron una falla en la extensión de Claude para Chrome que podría permitir a extensiones maliciosas ejecutar acciones de IA predefinidas simulando clics de usuario.

El problema
La extensión escucha eventos de clic en elementos específicos para lanzar flujos de trabajo integrados, como leer correos en Gmail o crear reuniones en Google Calendar. Sin embargo, no verificaba si el evento provenía de un usuario real mediante la propiedad Event.isTrusted, lo que permitía que un clic generado por JavaScript fuera tratado como legítimo.
Impacto potencial
Los flujos de trabajo afectados incluyen:
- usecase-gmail: leer correos recientes y cancelar suscripciones.
- usecase-gdocs: abrir el último documento y revisar comentarios.
- usecase-calendar: leer agenda y crear reuniones.
- usecase-salesforce: modificar leads y convertirlos en oportunidades.
Esto no permite inyección arbitraria de prompts, pero sí abusar de accesos autenticados de Claude a servicios conectados.
Condiciones del ataque
- Requiere que el usuario instale una extensión maliciosa con permisos sobre el dominio claude.ai.
- El ataque se limita a los nueve flujos de trabajo predefinidos.
- El riesgo aumenta si el usuario tiene activada la opción “Act without asking”, que ejecuta tareas automáticamente.
Te recomendamos: Saga of Tanya the Evil: Mira el nuevo opening y ending
Segundo hallazgo
Los investigadores también encontraron un parámetro interno skipPermissions=true, que puede omitir ciertas verificaciones de permisos, aunque no es explotable por sí solo sin otra vulnerabilidad.
Respuesta de Anthropic
Ambos hallazgos fueron reportados a Anthropic mediante su programa de recompensas. La compañía reconoció el problema de los clics sintéticos y lo clasificó como parte de un “tema más amplio” ya en seguimiento. El segundo hallazgo fue marcado como informativo.
La falla en la extensión de Claude para Chrome muestra cómo extensiones maliciosas pueden aprovechar accesos autenticados a servicios sensibles. Aunque el ataque está limitado, subraya la importancia de verificar eventos de usuario y reforzar controles de permisos.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.


