Falha na extensão do Claude para Chrome permite que malwares disparem ações de IA
Falha na extensão do Claude para Chrome permite que malwares disparem ações de IA, comprometendo serviços conectados como Gmail e Salesforce.
14 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a extensao.
Falha na extensão do Claude para Chrome permite que malwares disparem ações de IA, comprometendo serviços conectados como Gmail e Salesforce.
Extensão maliciosa na Chrome Web Store se passa por Perplexity para rastrear buscas e coletar dados de navegação dos usuários.
Extensão maliciosa do Chrome se passa por carteira TronLink para roubar credenciais. Campanha de phishing compromete usuários de criptomoedas com extensão falsa na Chrome Web Store.
Extensão maliciosa do Chrome rouba conversas do ChatGPT. Análise sobre mecanismo de ataque, impacto e medidas de mitigação para proteger dados e privacidade dos usuários.
Extensão fast-draft no Open VSX comprometida usa GitHub para implantar RAT e roubar dados de desenvolvedores, com mais de 26 mil downloads.
Extensões falsas de IA comprometem 20 mil inquilinos empresariais. Microsoft alerta sobre roubo de históricos de chat via Chrome Web Store. Mitigação requer auditoria de extensões.
Extensão maliciosa do Chrome imita a marca imToken para roubar chaves privadas e frases de seed de carteiras de criptomoedas. Socket revela detalhes da campanha de phishing.
Uma vulnerabilidade no Google Chrome permitia que extensões maliciosas sequestrassem a funcionalidade Gemini Live, podendo espionar usuários e roubar arquivos. A falha destacava riscos de segurança na integração entre extensões e componentes de IA do navegador.
A extensão QuickLens para Chrome foi removida da loja oficial após ser comprometida com malware que implementa a técnica "ClickFix" para desviar silenciosamente transações de criptomoedas para carteiras de atacantes, afetando milhares de usuários.
Pesquisadores identificaram no Marketplace do VS Code uma extensão mascarada como assistente IA do Moltbot que, segundo relatos, instala um payload malicioso nos hosts. Não há detalhes públicos sobre alcance, remoção ou indicadores de comprometimento na matéria consultada.