Veille / Vulnérabilité
VulnérabilitéUne faille dans l'extension Chrome de Claude permet à des extensions malveillantes d'accéder aux données Gmail et Google Docs
The Hacker News · 14 juillet 2026 · résumé automatique
Une vulnérabilité dans l'extension officielle de Claude pour Chrome expose les données des utilisateurs de Gmail, Google Docs (y compris les commentaires) et Google Agenda. Cette faille nécessite qu'une extension tierce malveillante ait déjà obtenu un accès script sur claude.ai. Anthropic a restreint partiellement cette faille en mai 2024 via une mise à jour de son extension.
L'angle SOVRA
Cette faille illustre les risques liés aux permissions étendues des extensions navigateur, surtout lorsqu'elles interagissent avec des services tiers comme Gmail. Un audit offensif (RAID/SENTINELLE) permet de valider que les contrôles d'accès des extensions tierces et les interactions avec les APIs externes sont correctement sécurisés.
