Стартъпът за киберсигурност Tego AI разкрива, че новата вградена интеграция за Slack на Anthropic – Claude Tag, може да бъде задействана от непреднамерено съдържание в Slack и да доведе до неоторизирани действия в корпоративните системи.
Базираната в Тел Авив компания за киберсигурност Tego AI публикува ново изследване, идентифициращо потенциално критична слабост в сигурността на Claude Tag. Изследователите са установили, че Claude Tag реагира на съобщения, съдържащи буквалния текст "@Claude", без да е необходимо реално структурно споменаване (mention) в Slack.
В резултат на това съдържание, доставено чрез ботове, уебкуки (webhooks), автоматизирани фийдове или други външни източници, може потенциално да бъде интерпретирано като инструкции. Изследването демонстрира потенциалното въздействие чрез свързан вътрешен организационен ресурс. Съобщения, генерирани от бот, са инструктирали Claude Tag да извлече вътрешна информация, да я публикува в Slack и впоследствие да изтрие оригиналния ресурс, използвайки конфигурираната връзка на организацията.
„Нашето проучване повдига фундаментален въпрос за всяка организация, която внедрява корпоративни AI агенти: кой всъщност е упълномощен да дава инструкции на агента?“ споделя Тал Меламед, технически директор и съосновател на Tego AI. „Организациите се нуждаят от контроли, които валидират произхода и целта на чувствителните действия, преди на агента да бъде разрешено да ги изпълни.“
Проучването идентифицира и по-широки опасения, включващи несигурно автоматизирано съдържание, което се превръща в индиректен канал за инструкции, свързани приложения и MCP сървъри, разширяващи потенциалното въздействие, както и ограничена видимост чрез съществуващите интерфейси за хронология, съответствие и одит.
Tego AI препоръчва прилагане на разрешения с най-малки привилегии за връзките на Claude Tag, предпочитане на достъп само за четене, избягване на канали, които приемат несигурно външно съдържание, и въвеждане на независима авторизация по време на работа (runtime authorization) за чувствителни действия.
Tego AI е разкрила отговорно констатациите на Anthropic. Anthropic класифицира доклада като информативен и оспори, че буквалният текст "@Claude" или съобщения, генерирани от ботове, инициират сесии на Claude Tag при конфигурацията по подразбиране на продукта.