CompileDaily
Cyber Security

Celah Keamanan di Claude for Chrome Belum Diperbaiki, Ekstensi Nakal Bisa Baca Gmail Diam-Diam

Admin CompileDaily ·
Bagikan WhatsApp X Facebook Threads

Cukup enam baris kode JavaScript yang ditempel di console browser, dan ekstensi lain bisa menyuruh Claude for Chrome membuka isi Gmail seseorang tanpa sepengetahuan mereka.

Perusahaan keamanan AI, Manifold Security, mengungkap dua kerentanan pada Claude for Chrome, ekstensi browser agentic buatan Anthropic yang memungkinkan Claude membaca halaman web dan mengambil tindakan seperti mengisi formulir atau meringkas kotak masuk email pengguna. Kedua celah ini sudah dilaporkan ke Anthropic sejak Mei 2026, namun masih bisa direproduksi hingga versi terbaru, v1.0.80, yang dirilis 7 Juli 2026 — artinya sudah melewati delapan kali rilis versi sejak pertama kali dilaporkan.

Klik Palsu yang Dianggap Asli

Akar masalah pertama terletak pada cara Claude for Chrome mendeteksi klik pengguna. Sebuah content script yang berjalan di claude.ai memantau klik pada elemen tertentu di halaman, lalu meneruskan salah satu dari sembilan perintah baku yang sudah ditentukan sebelumnya ke panel Claude. Masalahnya, handler ini tidak pernah memverifikasi apakah klik tersebut benar-benar berasal dari manusia yang menekan layar, atau hanya skrip yang berpura-pura melakukannya.

Akibatnya, ekstensi lain apa pun yang terpasang di browser dan bisa menjalankan kode di claude.ai dapat membuat elemen serupa lalu mengirim "klik palsu" hanya dengan beberapa baris JavaScript. Claude for Chrome akan memperlakukan klik tersebut sebagai permintaan asli dari penggunanya. Tiga dari sembilan tugas yang bisa dipicu dengan cara ini berkaitan langsung dengan membaca Gmail, mengambil dokumen Google Docs terbaru beserta komentarnya, dan mengakses Google Calendar.

Aman di Mode Default, Berisiko Tinggi di Mode Otomatis

Untungnya, tidak semua pengguna berada dalam risiko yang sama. Dalam mode default "tanya dulu sebelum bertindak", klik palsu tersebut tetap akan memunculkan kotak persetujuan yang harus diklik pengguna secara manual sebelum data benar-benar dibaca. Manifold memberi skor risiko CVSS 7.7 atau kategori High untuk kondisi ini.

Lihat Layanan Kami

Namun bagi pengguna yang telah mengaktifkan fitur "Act without asking" atau mode otomatis tanpa persetujuan, situasinya jauh lebih berbahaya. Dalam mode ini, tugas yang sama akan berjalan sepenuhnya diam-diam tanpa prompt apa pun yang muncul ke pengguna. Untuk skenario ini, Manifold memberi skor CVSS 9.6, masuk kategori Critical.

Terkait Kerentanan ClaudeBleed Sebelumnya

Masalah ini sebenarnya berkaitan erat dengan perbaikan yang sudah diterapkan Anthropic pada Mei 2026, sebagai respons atas kerentanan serupa yang saat itu dinamai ClaudeBleed. Ketika itu, Anthropic membatasi pemanggil dari luar hanya bisa mengakses sembilan tugas tetap yang sudah ditentukan. Namun temuan terbaru ini menunjukkan pembatasan tersebut ternyata masih bisa dieksploitasi lewat celah teknis yang sama sekali berbeda.

Selain celah klik palsu, para peneliti juga menemukan kerentanan kedua yang saat ini belum bisa diakses langsung dari luar. Meski begitu, celah tersebut berpotensi menghilangkan langkah persetujuan sepenuhnya apabila di kemudian hari digabungkan dengan kerentanan lain yang membuatnya bisa dijangkau dari luar sistem.

Menurut para peneliti, perbaikan untuk masalah klik palsu ini sebenarnya sederhana, hanya perlu menolak klik sintetis di bagian awal fungsi penanganannya. Anthropic dilaporkan meninjau kedua laporan tersebut dalam waktu sehari setelah diterima, lalu menutup laporan itu dengan alasan celah klik palsu sudah tercakup dalam laporan internal terpisah, sementara celah kedua dianggap tidak bisa diakses dari luar sistem Anthropic. Sejumlah peneliti independen menyatakan tidak sependapat dengan alasan tersebut, dan kedua celah ini dilaporkan masih bisa direproduksi pada rilis terbaru.

Yang Bisa Dilakukan Pengguna

Bagi pengguna Claude for Chrome, langkah paling sederhana untuk mengurangi risiko adalah mematikan fitur "Act without asking" agar setiap tindakan Claude tetap memerlukan persetujuan manual. Pengguna juga disarankan meninjau ulang seluruh ekstensi Chrome yang terpasang, terutama yang memiliki izin membaca atau mengubah data di claude.ai, dan menghapus ekstensi yang tidak sepenuhnya dipercaya atau tidak lagi digunakan.

Komentar (0)

Masuk untuk menulis komentar.

Belum ada komentar.

Kami memakai cookie untuk analisis kunjungan. Baca Kebijakan Privasi kami.