Desde hace varios años nos hemos acostumbrado a la instalación y uso de diferentes extensiones que añadimos a nuestro navegador favorito, como Google Chrome. Pero estos pequeños elementos de software en ocasiones nos causan más problemas de los esperados en un principio.
En estas líneas os vamos a hablar de un peligro que ahora mismo alberga la extensión oficial de la IA Claude de Anthropic para el mencionado Google Chrome. En concreto, nos referimos a una vulnerabilidad que podría permitir que otra extensión maliciosa active diversas acciones de IA predefinidas. Todo ello simulando los propios clics del usuario, con los peligros que esto conlleva.
De hecho, y para que lo entendamos mejor, este fallo de seguridad permite al atacante abusar del acceso de Claude a servicios conectados a la plataforma como Gmail, Google Docs, Google Calendar y más. Este es un problema de seguridad descubierto por un experto que afirmó que el fallo como tal se debe a la forma en que la extensión Claude determina si un usuario solicitó intencionalmente una de sus tareas integradas.
Debemos tener presente que las extensiones de Chrome con permiso para ejecutarse en un sitio web están capacitadas para inyectar JavaScript en la propia página. Como os podéis imaginar, esto les permite leer y modificar su contenido. Todo ello incluye cambiar elementos de la página, leer la información que se muestra en un sitio, y generar eventos de clic y teclado mediante una determinada programación.
Según el informe de este experto, la extensión Claude detecta eventos de clic en un elemento específico de la página que inicia uno de sus flujos de trabajo de IA integrados. Estos flujos de trabajo son tareas predefinidas que permiten a la inteligencia artificial de Claude, realizar acciones en servicios conectados como Gmail, Google Docs o Calendar.
Los flujos de trabajo incluyen leer los correos recientes de Gmail, abrir documentos de Google Docs, o consultar los eventos de Google Calendar.
Peligros de la extensión Claude para Chrome
Los investigadores descubrieron que la extensión aceptaba eventos de clic generados por JavaScript sin verificar si provenían de un usuario real, lo que abre la puerta a los actores maliciosos. De forma predeterminada, cuando un navegador genera un evento a partir de una acción real del usuario, como un clic del ratón o una pulsación de tecla, lo marca como fiable. Sin embargo, si se utiliza JavaScript para generar el evento, el navegador no permite a las páginas web y extensiones distinguir entre las interacciones reales del usuario y los eventos generados por JavaScript.
Según la información extraída por el experto en seguridad, la extensión de Claude no verificaba que un evento fuese de un usuario real comprobando la propiedad Event.isTrusted del navegador antes de ejecutar uno de sus flujos de trabajo predefinidos. Esto permite a una extensión maliciosa con permiso para modificar el contenido, inyectar un elemento de la página que contenía uno de los nueve identificadores de tarea admitidos.
Eso sí, el investigador señala que la vulnerabilidad no permite la inyección arbitraria de mensajes. Se centra en las nueve tareas predefinidas integradas en la extensión para llevar a cabo el ataque. Así, el impacto malicioso depende en gran medida de la configuración de la extensión y de si los usuarios aprueban acciones sensibles.
Los investigadores ya informaron a Anthropic a través del programa de recompensas de la compañía. De este modo, la empresa responsable de la extensión indica que ya están investigando el problema, aunque todavía no lo han solucionado. Se espera que el fallo de seguridad sea parcheado en breve a través de una nueva actualización de la extensión de Chrome.
