Μια νέα αποκάλυψη στον χώρο της κυβερνοασφάλειας φέρνει στο προσκήνιο τους κινδύνους που συνοδεύουν τη ραγδαία ενσωμάτωση εργαλείων τεχνητής νοημοσύνης στους browsers. Ερευνητές της εταιρείας ασφαλείας LayerX εντόπισαν μια σοβαρή ευπάθεια στην επέκταση Claude για τον Google Chrome, η οποία θα μπορούσε να επιτρέψει σε κακόβουλους παράγοντες να αποκτήσουν έλεγχο του AI assistant και να τον χρησιμοποιήσουν ως εργαλείο υποκλοπής δεδομένων ή εκτέλεσης ενεργειών χωρίς τη συναίνεση του χρήστη.

Η ευπάθεια, που έλαβε την ονομασία ClaudeBleed, αποκαλύπτει ένα κρίσιμο πρόβλημα στον τρόπο με τον οποίο η επέκταση διαχειρίζεται την επικοινωνία με άλλα scripts που εκτελούνται μέσα στο περιβάλλον του browser.
Claude: Πώς λειτουργεί η ευπάθεια ClaudeBleed
Σύμφωνα με τη LayerX, το πρόβλημα προκύπτει από έναν συνδυασμό ελλιπών ελέγχων ασφαλείας και λανθασμένης εμπιστοσύνης στην προέλευση της εντολής, αντί στο πραγματικό περιβάλλον εκτέλεσής της.
Με απλά λόγια, η επέκταση Claude φαίνεται να αποδέχεται εντολές από οποιοδήποτε script εκτελείται στο domain claude.ai, χωρίς να ελέγχει αν αυτό προέρχεται από νόμιμη διεργασία ή από κακόβουλη επέκταση τρίτου μέρους.
Δείτε επίσης: Κρίσιμη ευπάθεια στον Claude Code έρχεται μετά τη διαρροή κώδικα
Αυτό σημαίνει πως ένας επιτιθέμενος θα μπορούσε να δημιουργήσει μια φαινομενικά αθώα επέκταση Chrοme χωρίς ιδιαίτερα δικαιώματα πρόσβασης, η οποία όμως θα είναι σε θέση να επικοινωνήσει με το Claude και να του εκδώσει εντολές με αυξημένα προνόμια.
Οι ερευνητές εξηγούν ότι η επέκταση ουσιαστικά εμπιστεύεται την ταυτότητα του domain και όχι την πραγματική πηγή της εντολής, δημιουργώντας ένα επικίνδυνο κενό ασφαλείας.
Από βοηθός παραγωγικότητας σε εργαλείο επίθεσης
Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι πως η ευπάθεια θα μπορούσε να μετατρέψει τον Claude από εργαλείο παραγωγικότητας σε μηχανισμό κυβερνοεπίθεσης.
Η LayerX απέδειξε πως μέσω ειδικά σχεδιασμένων prompts, ένας επιτιθέμενος μπορεί να χειραγωγήσει τον ΑI agent ώστε να αποκτήσει πρόσβαση σε υπηρεσίες όπως Gmail, GitHub και Google Drive, εκτελώντας ενέργειες για λογαριασμό του χρήστη.
Μεταξύ των πιθανών επιθέσεων περιλαμβάνονται:
- αποστολή emails χωρίς γνώση του χρήστη
- διαγραφή αρχείων
- εξαγωγή περιεχομένου εγγράφων
- κοινοποίηση ευαίσθητων πληροφοριών
- πρόσβαση σε repositories και source code
Η πρακτική αυτή αποτελεί μια νέα μορφή επίθεσης που αξιοποιεί την ίδια την αυτοματοποίηση της τεχνητής νοημοσύνης.

Παράκαμψη των προστατευτικών μηχανισμών
Παρότι το Claude διαθέτει μηχανισμούς επιβεβαίωσης για ευαίσθητες ενέργειες, η LayerX κατάφερε να τους παρακάμψει.
Δείτε επίσης: OpenClaw και Claude αποθηκεύουν AI-generated podcasts στο Spotify
Οι ερευνητές χρησιμοποίησαν τεχνικές επαναλαμβανόμενων μηνυμάτων επιβεβαίωσης, σε συνδυασμό με χειρισμό DOM, ώστε να αλλοιώσουν τη διεπαφή και να παραπλανήσουν το σύστημα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Με αυτόν τον τρόπο, η επέκταση μπορούσε να “πιστέψει” ότι ο χρήστης είχε εγκρίνει μια ενέργεια, ενώ κάτι τέτοιο δεν είχε συμβεί.
Η δυνατότητα αλλοίωσης της οπτικής αναπαράστασης των ενεργειών δημιουργεί ένα νέο επίπεδο κινδύνου, καθώς ο χρήστης ενδέχεται να μην αντιληφθεί ποτέ ότι ο ΑI agent έχει ήδη ενεργήσει.
Η αντίδραση της Anthropic
Μετά την υπεύθυνη γνωστοποίηση της ευπάθειας, η Anthropic προχώρησε σε διορθωτική ενημέρωση. Ωστόσο, σύμφωνα με τη LayerX, το patch αντιμετωπίζει μόνο μέρος του προβλήματος. Η επιδιόρθωση περιορίζει τις απομακρυσμένες εντολές σε «τυπική» λειτουργία, χωρίς να εξαλείφει τη βασική αρχιτεκτονική αδυναμία.
Ακόμη πιο ανησυχητικό είναι το γεγονός ότι ένας επιτιθέμενος μπορεί να μεταφέρει την επέκταση σε ‘privileged’ mode, παρακάμπτοντας την προστασία χωρίς καμία ειδοποίηση προς τον χρήστη.

Το ευρύτερο ζήτημα της ασφάλειας των AI agents
Η υπόθεση ClaudeBleed δεν αφορά μόνο μία επέκταση browser. Αντιπροσωπεύει μια ευρύτερη πρόκληση που συνοδεύει τη νέα γενιά AI agents με εκτελεστικές δυνατότητες.
Καθώς όλο και περισσότερα εργαλεία αποκτούν πρόσβαση σε emails, cloud αρχεία, repositories και προσωπικά δεδομένα, οι απαιτήσεις ασφαλείας γίνονται δραματικά αυστηρότερες.
Δείτε επίσης: Ψεύτικη ιστοσελίδα Claude διανέμει το νέο «Beagle» malware
Το περιστατικό δείχνει ότι η ασφάλεια αυτών των συστημάτων δεν μπορεί να βασίζεται αποκλειστικά σε παραδοσιακούς μηχανισμούς browser isolation. Απαιτείται ένας νέος σχεδιασμός ασφαλείας, ειδικά προσαρμοσμένος στην εποχή των AI assistants.
Για τους χρήστες, το μήνυμα είναι σαφές: η εγκατάσταση AI επεκτάσεων πρέπει να συνοδεύεται από αυξημένη προσοχή, περιοδικούς ελέγχους δικαιωμάτων και άμεση εφαρμογή ενημερώσεων ασφαλείας.
