Claude Chrome 확장 프로그램, 데이터 유출 취약점 발견
cybersecuritynews.com
2026년 5월 13일 (수)
- •Claude Chrome 확장 프로그램에서 심각한 보안 취약점이 발견되었다.
- •악성 확장 프로그램이 AI를 탈취하여 사용자의 개인 데이터에 접근할 수 있다.
- •Gmail, Drive, GitHub 계정이 비밀리에 데이터를 탈취당할 위험에 노출됐다.
Chrome 브라우저용 'Claude in Chrome' 확장 프로그램에서 공격자가 AI 비서를 탈취할 수 있는 보안 취약점이 확인되었다. 2026년 5월 12일 보고된 내용에 따르면, 이 결함은 악성 확장 프로그램이 사용자의 Gmail, Google Drive, GitHub 계정에 저장된 민감한 데이터를 비밀리에 접근하고 외부로 유출할 수 있게 만든다.
이번 취약점은 결과적으로 Claude 도구를 데이터 탈취를 위한 비인가 경로로 악용될 수 있게 만든다.