Falla in Claude per Chrome: estensioni malevole possono leggere Gmail e documenti



[ZEUS News - www.zeusnews.it - 19-07-2026]

Un difetto nella versione 1.0.80 dell'estensione Claude per Chrome può consentire a un'estensione malevola di attivare azioni IA privilegiate, simulando i clic dell'utente. La falla, individuata da Manifold Security, permette a componenti terzi di sfruttare i flussi di lavoro integrati dell'estensione per accedere a Gmail, Google Docs, Google Calendar e altri servizi collegati, senza che l'utente compia alcuna azione reale. La vulnerabilità nasce dal modo in cui Claude per Chrome verifica l'intenzionalità dell'interazione. L'estensione si mette in ascolto dei clic del mouse su elementi specifici della pagina, associati a nove task predefiniti. Tuttavia, non controlla la proprietà Event.isTrusted del browser, che distingue un clic reale da uno generato via JavaScript. Un'estensione con permessi sul dominio claude.ai può quindi creare un elemento con un task ID valido e inviare un clic sintetico, che Claude interpreta come genuino.

I task disponibili includono operazioni delicate: lettura delle email recenti, identificazione dei messaggi promozionali e disiscrizione automatica; apertura dell'ultimo documento Google con lettura dei commenti; analisi del calendario, ricerca di slot liberi e creazione di appuntamenti. L'attacco non consente prompt arbitrari, ma sfrutta esclusivamente questi nove compiti integrati. La falla è già stata segnalata a maggio 2026, ma secondo Manifold Security rimane sfruttabile anche dopo otto versioni successive dell'estensione. Il codice responsabile del controllo dei clic risulta «identico byte per byte» a quello delle versioni precedenti, nonostante la segnalazione fosse stata contrassegnata come risolta. La riproducibilità dell'attacco è confermata anche da analisi indipendenti condotte su build recenti.

In configurazione predefinita, Claude per Chrome mostra una finestra di conferma prima di eseguire azioni sensibili. Tuttavia, se l'utente ha attivato la modalità Agisci senza chiedere (Act without asking), l'estensione procede senza richiedere approvazioni, aumentando significativamente il rischio di accessi non autorizzati ai dati personali. Questa modalità può essere attivata anche tramite un parametro URL del pannello laterale, evidenziando un ulteriore punto debole nella gestione dei privilegi. Il problema non riguarda solo la simulazione dei clic. La struttura di fiducia dell'estensione si basa sull'origine claude.ai, senza verificare il contesto di esecuzione. Ciò significa che qualsiasi script in esecuzione su quel dominio può inviare comandi privilegiati all'estensione. Questo meccanismo è stato già al centro della precedente vulnerabilità ClaudeBleed, che permetteva a estensioni con zero permessi di impartire comandi all'agente IA.

Il rischio è amplificato dal fatto che Claude per Chrome è un'estensione ad alto privilegio, con accesso ai servizi Google Workspace. La combinazione di permessi elevati e controlli insufficienti sull'origine delle interazioni crea un vettore di attacco particolarmente critico, soprattutto in contesti aziendali dove l'estensione può operare su dati sensibili. Le raccomandazioni degli esperti convergono su alcune misure immediate: disattivare la modalità Act without asking, ridurre il numero di estensioni installate, rimuovere quelle non necessarie e limitare l'accesso dell'assistente IA ai servizi più sensibili. Finché Anthropic non rilascerà una correzione strutturale, l'estensione rimane vulnerabile a interazioni sintetiche che possono attivare azioni privilegiate.

La vicenda evidenzia un problema più ampio nella progettazione degli agenti IA integrati nel browser: i meccanismi che stabiliscono «l'utente ha richiesto questa azione» risultano più deboli dei privilegi concessi all'agente una volta che l'azione è avviata. La discrepanza tra fiducia e verifica rappresenta un rischio crescente per gli strumenti IA con accesso diretto ai servizi cloud personali e aziendali.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Claude Code, dal codice fuggito in rete spunta il monitoraggio delle parolacce
Claude Code, trapelato l'intero sorgente

Commenti all'articolo (3)

{Viktor}
La deficienza artificiale e la deficienza naturale sono un mix letale. Quando riusciremo a capirlo sara' sempre troppo tardi.
21-7-2026 09:02

risulta ironico che Anthropic abbia sviluppato un agente IA per scoprire falle nei codici dei programmi e poi uno dei loro risulta a sua volta dotato di una fallacia pericolosa! :madai:
20-7-2026 19:04

{quaranta}
A questo punto a pensar male... Forse questa falla è stata utile a qualcuno molto vicino ad Anthropic. Ormai pensare il peggio è diventato la norma...
20-7-2026 10:03

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Per quale servizio collegato a un prodotto per la smart home saresti pił disposto a pagare fino a 15 euro al mese?
Lo scongiurare dei guasti dei prodotti smart, per esempio lavastoviglie, connettendoli ai fabbricanti, in modo da identificarli e anticiparne qualsiasi problema.
Collegamento alla compagnia assicuratrice che interviene in caso di allagamento, intrusione o allarme quando non sono in casa.
Assistenza nella vita di tutti i giorni per gli anziani.
Collegamento dei dati relativi alla salute al medico o al reparto ospedaliero per il monitoraggio dei parametri vitali chiave.
Collegamento alla societą di sicurezza che intervenga quando l'allarme si spegne.
Nessuno di questi

Mostra i risultati (1366 voti)
Agosto 2026
Gmail, stop definitivo alla funzione ''Invia come''
Cambio di proprietà per PagoPA: Poligrafico e Poste completano l'acquisizione da mezzo miliardo
Ammodernare Windows 11 è un processo lunghissimo: Microsoft spiega perché
DuckDuck Go lancia gli anti-smart glass con autonomia infinita e modalità offline permanente
Immagini sintetiche su mappe di Google Earth: funzione sospesa dopo appena due giorni
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
L'app ministeriale per confrontare i prezzi dei carburanti
Il font che gli umani leggono ma manda in crisi le IA generative
PayPal crolla e diventa preda
Tutti gli Arretrati
Accadde oggi - 9 agosto


web metrics