Manifold की रिपोर्ट बताती है कि Anthropic के क्लॉड‑फॉर‑Chrome एक्सटेंशन में दो गंभीर खामियाँ अभी भी मौजूद हैं, जिससे दुर्भावनापूर्ण एक्सटेंशन जिमेल, गूगल डॉक्स और कैलेंडर तक पहुँच सकते हैं। यह जोखिम तब बढ़ जाता है जब उपयोगकर्ता ऑटो‑मोड को सक्रिय कर देते हैं।

मुख्य बिंदु (Key Takeaways)

  • क्लॉड‑फॉर‑Chrome में दो अनपैच्ड खामियाँ जारी हैं
  • दुर्भावनापूर्ण एक्सटेंशन जिमेल, डॉक्स और कैलेंडर पढ़ सकते हैं
  • ‘Act without asking’ मोड में जोखिम और बढ़ता है

साइबर सुरक्षा फर्म Manifold ने बताया कि Anthropic द्वारा विकसित क्लॉड‑फॉर‑Chrome एजेंटिक ब्राउज़र एक्सटेंशन में दो महत्वपूर्ण सुरक्षा खामियाँ अभी भी शोषण योग्य हैं। यह खामियाँ मई 2024 में रिपोर्ट की गई थीं, लेकिन कंपनी ने तब से जारी किए गए आठ संस्करणों, नवीनतम 1.0.80 सहित, में कोई प्रभावी पैच नहीं लगाया है।

विवरण और कार्य‑प्रणाली

पहली खामी का मूल कारण वह तंत्र है, जिसके द्वारा बाहरी वेबपेज क्लॉड को कमांड भेजते हैं। पिछले साल Anthropic ने “ClaudeBleed” नामक समान कमजोरी को ठीक करने के लिए एक अपडेट जारी किया था, जिसमें केवल पूर्व‑स्वीकृत कार्यों को ही सक्रिय किया जा सकता था। Manifold ने पाया कि इस नए तंत्र में यह जाँच नहीं होती कि उपयोगकर्ता ने वास्तव में कोई क्लिक किया है या नहीं, जिससे दूसरी एक्सटेंशन नकली इंटरैक्शन उत्पन्न कर क्लॉड को सक्रिय कर सकती है।

उपयोगकर्ता‑पर्यावरण में जोखिम

डिफ़ॉल्ट सेटिंग में, ऐसी घुसपैठ के समय एक पुष्टि संदेश दिखाया जाता है, जिससे उपयोगकर्ता को सतर्क किया जा सके। लेकिन जब उपयोगकर्ता “Act without asking” (बिना पूछे कार्रवाई) मोड को चालू करते हैं, तो यह संदेश नहीं दिखता और हमलावर बिना किसी संकेत के जिमेल, गूगल डॉक्स और कैलेंडर तक पहुँच बना सकता है।

दूसरी संरचनात्मक कमजोरी

दूसरी रिपोर्ट की गई खामी यह है कि क्लॉड के साइड‑पैनल को एक विशेष URL पैरामीटर के माध्यम से सीधे बिना‑पुष्टि मोड में लाया जा सकता है। वर्तमान में यह केवल एक्सटेंशन स्वयं द्वारा निर्मित URL के माध्यम से संभव है, लेकिन भविष्य में यदि कोई बाहरी स्क्रिप्ट इस URL को प्रभावित कर सके, तो यह गंभीर सुरक्षा जोखिम बन जाएगा।

भविष्य की संभावनाएँ और अनुशंसा

Manifold ने 21 मई को Anthropic को यह जानकारी भेजी, जब ClaudeBleed पर सार्वजनिक चर्चा चल रही थी। Anthropic ने इस प्रकार की पूर्व‑स्वीकृत कार्यों की सूची को अस्थायी समाधान बताया, लेकिन अब तक कोई पूर्ण पैच नहीं आया। सुरक्षा विशेषज्ञ इस बात पर ज़ोर दे रहे हैं कि उपयोगकर्ता को ऑटो‑मोड बंद रखना चाहिए और ब्राउज़र एक्सटेंशन की अनुमतियों की नियमित समीक्षा करनी चाहिए।