Manifold Security ha mostrato che qualunque estensione con uno script su claude.ai pu� simulare un clic e avviare i compiti di Claude for Chrome su posta, documenti e calendario dell'utente. Segnalata a maggio, la falla � ancora aperta nella 1.0.80

A ClaudeBleed-linked vulnerability in Claude for Chrome remains unpatched, allowing other extensions to access data.

Claude for Chrome v1.0.80 still accepts forged clicks from other extensions, triggering Gmail, Docs, and Calendar tasks silently in hands-off mode.