sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Esse carro não transforma você no Ayrton Senna, mas faz o que ele fazia
28 de junho de 2026
Pai é preso suspeito de abusar e manter filha em cárcere privado
28 de junho de 2026
Mais barato que BYD Dolphin: GWM Ora 03 tem redução de R$ 20.000 após Ora 5
28 de junho de 2026
Half-Life: a história dos jogos e o mistério de Half-Life 3
28 de junho de 2026
domingo, junho 28, 2026
Top Posts
Esse carro não transforma você no Ayrton Senna,...
Pai é preso suspeito de abusar e manter...
Mais barato que BYD Dolphin: GWM Ora 03...
Half-Life: a história dos jogos e o mistério...
Tecnologia que aproxima: o desafio de engajar 4...
Centro terá operação especial de trânsito para jogo...
Programa de casa própria contempla região de Campinas...
Homem é preso por tentativa de feminicídio após...
RD Congo vence de virada e segue na...
Quando o multiplayer de GTA 6 será lançado?...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Esse carro não transforma você no Ayrton Senna, mas faz o que ele fazia
28 de junho de 2026
Pai é preso suspeito de abusar e manter filha em cárcere privado
28 de junho de 2026
Mais barato que BYD Dolphin: GWM Ora 03 tem redução de R$ 20.000 após Ora 5
28 de junho de 2026
Half-Life: a história dos jogos e o mistério de Half-Life 3
28 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Esse carro não transforma você no Ayrton Senna, mas faz o que ele fazia
28 de junho de 2026
Pai é preso suspeito de abusar e manter filha em cárcere privado
28 de junho de 2026
Mais barato que BYD Dolphin: GWM Ora 03 tem redução de R$ 20.000 após Ora 5
28 de junho de 2026
Half-Life: a história dos jogos e o mistério de Half-Life 3
28 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Extensão do Claude permite roubo de arquivos e envio de e-mails sem permissão

por SampaNews 10 de maio de 2026
10 de maio de 2026
30

Pesquisadores de segurança da empresa LayerX descobriram uma falha grave na extensão do Claude para o Chrome que permite que qualquer outra extensão do navegador assuma o controle do assistente de IA da Anthropic. A vulnerabilidade, batizada de ClaudeBleed, foi explorada em demonstrações práticas e ainda não foi totalmente corrigida, mesmo após um patch lançado pela empresa em 6 de maio de 2026.

A extensão Claude for Chrome é uma ferramenta lançada pela Anthropic que integra o assistente de IA diretamente ao navegador. Com ela, o Claude consegue ler e-mails no Gmail, acessar arquivos no Google Drive, interagir com páginas abertas e executar ações no lugar do usuário, como enviar mensagens ou compartilhar documentos.

smart_display

Nossos vídeos em destaque

Como a falha funciona

Toda extensão do Chrome precisa declarar permissões para acessar dados do navegador. Uma extensão que lê e-mails, por exemplo, precisa pedir essa autorização explicitamente ao usuário na instalação.

O fluxo do ataque ClaudeBleed: uma extensão sem permissões injeta um script no contexto do claude.ai, que envia comandos para a extensão do Chrome sem verificação de identidade, dando ao atacante acesso a Gmail, Google Drive e GitHub da vítima. Imagem: LayerX.

A extensão do Claude tem uma configuração técnica chamada externally_connectable. Ela define quais origens externas podem se comunicar com a extensão. No caso, qualquer script rodando no site claude.ai tem essa permissão.

O problema é que a extensão verifica apenas de onde a mensagem veio, mas não verifica quem a enviou. Isso porque qualquer outra extensão do Chrome pode injetar um script dentro do contexto do claude.ai e passar comandos direto para o Claude, sem precisar declarar nenhuma permissão especial.

Basicamente, uma extensão maliciosa consegue se disfarçar de comando legítimo e o Claude obedece, pensando que a ordem veio de uma fonte confiável.

claudebleed (1).png
O esquema de approval looping mostra como o script malicioso responde “Yes, proceed” em loop até satisfazer os mecanismos de confirmação do Claude e executar a ação sem o consentimento real do usuário. Imagem: LayerX.

O que um atacante consegue fazer

Os pesquisadores da LayerX criaram uma extensão de teste, sem nenhuma permissão declarada, e demonstraram o ataque na prática. Com ela, foi possível fazer o Claude abrir um arquivo chamado “Top Secret” no Google Drive do usuário e compartilhá-lo com um e-mail externo, sem que o usuário soubesse.

Outros ataques demonstrados incluíram o envio de e-mails em nome do usuário, o roubo de código de repositórios privados no GitHub, e a leitura dos últimos cinco e-mails do Gmail com envio do resumo para um endereço externo, seguido da exclusão do e-mail enviado para apagar os rastros.

Como os bloqueios do Claude foram contornados

O Claude tem mecanismos de segurança que pedem confirmação do usuário antes de executar ações sensíveis. Os pesquisadores encontraram duas formas de driblar esses bloqueios.

claude-ai-o-que-e-e-como-funciona-a-inteligencia-artificial-da-anthropic-banner.png
O Claude toma decisões com base no que vê na tela. Atacantes exploraram isso renomeando botões para enganar o assistente e contornar bloqueios de segurança.

A primeira foi o approval looping. O script enviava a resposta “Sim, pode continuar” em loop até o Claude aceitar o comando e executar a ação. Isso funciona porque o sistema de confirmação do Claude verifica apenas se uma resposta afirmativa foi recebida, sem checar se ela veio realmente do usuário.

A segunda foi a manipulação de DOM. O Claude toma decisões com base no que vê na tela, lendo textos, botões e estrutura visual da página. Os pesquisadores renomearam um botão de “Compartilhar” para “Solicitar feedback” e então instruíram o Claude a clicar nele. Para o assistente, parecia uma ação inofensiva. Na prática, o arquivo foi compartilhado externamente.

A correção incompleta da Anthropic

A LayerX reportou a falha à Anthropic em 27 de abril. A empresa respondeu no dia seguinte dizendo que já tinha conhecimento do problema e que uma correção seria lançada em breve. Em 6 de maio, a Anthropic lançou a versão 1.0.70 da extensão. A atualização adicionou novas telas de aprovação para ações sensíveis, exigindo que o usuário confirmasse antes de o Claude agir.

claude-anthropic-ia.jpg
A Anthropic lançou um patch em 6 de maio de 2026, mas pesquisadores da LayerX concluíram que a correção não resolve o problema de fundo da falha ClaudeBleed.

A LayerX testou a versão corrigida e encontrou uma brecha. A extensão opera em dois modos. O primeiro é o modo padrão, chamado “Ask before acting”, em que o Claude pede confirmação para cada ação. O segundo é o modo privilegiado, chamado “Act without asking”, em que o Claude age de forma autônoma, sem pedir aprovação.

As novas telas de confirmação funcionam apenas no modo padrão. No modo privilegiado, elas são ignoradas. E o pior é que uma extensão maliciosa consegue forçar a ativação do modo privilegiado sem notificar o usuário, simplesmente abusando do fluxo de inicialização do painel lateral da extensão.

Com isso, o atacante cria uma sessão paralela do Claude operando em modo autônomo, sem que o usuário saiba. A partir daí, o caminho original do ataque funciona exatamente como antes da correção.

hacker-usando-celulares-e-notebook
A extensão do Claude para Chrome pode ser sequestrada por qualquer outra extensão do navegador, sem que o atacante precise de permissões especiais ou interação direta com a vítima.

Por que o problema de fundo continua sem solução

A correção da Anthropic atacou o sintoma visível, que eram as ações sem confirmação, mas não resolveu a causa raiz.

O problema fundamental é que a extensão ainda confia na origem da mensagem, e não em quem a enviou. Enquanto não existir um mecanismo que autentique de verdade o remetente dos comandos, qualquer extensão continuará sendo capaz de se comunicar com as interfaces privilegiadas do Claude no Chrome.

Os pesquisadores da LayerX concluíram que a arquitetura atual representa uma violação do modelo de segurança do próprio Chrome, que foi projetado para isolar extensões umas das outras. A ClaudeBleed, na prática, permite que uma extensão sem nenhuma permissão herde as capacidades de um assistente de IA com acesso a e-mail, arquivos e repositórios de código.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Furto de peça em estação de gás provoca bloqueio de rodovia na região
próxima postagem
Próximo SUV da Opel será elétrico com plataforma da Leapmotor

Você também pode gostar

Esse carro não transforma você no Ayrton Senna,...

28 de junho de 2026

Half-Life: a história dos jogos e o mistério...

28 de junho de 2026

Tecnologia que aproxima: o desafio de engajar 4...

28 de junho de 2026

Quando o multiplayer de GTA 6 será lançado?...

28 de junho de 2026

POSTS MAIS RECENTES

  • Esse carro não transforma você no Ayrton Senna, mas faz o que ele fazia
  • Pai é preso suspeito de abusar e manter filha em cárcere privado
  • Mais barato que BYD Dolphin: GWM Ora 03 tem redução de R$ 20.000 após Ora 5
  • Half-Life: a história dos jogos e o mistério de Half-Life 3
  • Tecnologia que aproxima: o desafio de engajar 4 gerações em um único evento

Siga-nos

  • Recente
  • Popular
  • Esse carro não transforma você no Ayrton Senna, mas faz o que ele fazia

    28 de junho de 2026
  • Pai é preso suspeito de abusar e manter filha em cárcere privado

    28 de junho de 2026
  • Mais barato que BYD Dolphin: GWM Ora 03 tem redução de R$ 20.000 após Ora 5

    28 de junho de 2026
  • Half-Life: a história dos jogos e o mistério de Half-Life 3

    28 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Centro terá operação especial de trânsito para jogo...

28 de junho de 2026

Programa de casa própria contempla região de Campinas...

28 de junho de 2026

Homem é preso por tentativa de feminicídio após...

28 de junho de 2026

RD Congo vence de virada e segue na...

28 de junho de 2026

Quando o multiplayer de GTA 6 será lançado?...

28 de junho de 2026

Leitura obrigatória

  • Esse carro não transforma você no Ayrton Senna, mas faz o que ele fazia

    28 de junho de 2026
  • Pai é preso suspeito de abusar e manter filha em cárcere privado

    28 de junho de 2026
  • Mais barato que BYD Dolphin: GWM Ora 03 tem redução de R$ 20.000 após Ora 5

    28 de junho de 2026
  • Half-Life: a história dos jogos e o mistério de Half-Life 3

    28 de junho de 2026
  • Tecnologia que aproxima: o desafio de engajar 4 gerações em um único evento

    28 de junho de 2026

Newsletter

Posts relacionados

  • Esse carro não transforma você no Ayrton Senna, mas faz o que ele fazia

    28 de junho de 2026
  • Half-Life: a história dos jogos e o mistério de Half-Life 3

    28 de junho de 2026
  • Tecnologia que aproxima: o desafio de engajar 4 gerações em um único evento

    28 de junho de 2026
  • Quando o multiplayer de GTA 6 será lançado? Veja o que sabemos sobre GTA Online 2

    28 de junho de 2026
  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

China suspende importações de 3 frigoríficos brasileiros por substância vetada
21 de maio de 2026
Macron: Europa precisará de regras de coexistência com Rússia após guerra com Ucrânia
13 de fevereiro de 2026
Trecho de rua em Barão Geraldo será interditado para retirada de eucaliptos
7 de fevereiro de 2026

Categorias Populares

  • Tecnologia (5.660)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.957)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.059)
  • Bragança Paulista (1.018)
  • Esporte (717)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home