Slack-integration för Claude kan styras av obehöriga meddelanden
Säkerhetsföretaget Tego AI publicerade i juli 2026 forskning som avslöjar en allvarlig brist i Claude Tag, Anthropics inbyggda integration mellan AI-assistenten Claude och Slack. Bristen gör det möjligt för obehöriga meddelanden att styra Claude att utföra åtgärder i företagets system utan att någon behörig användare har bett om det.
Hur bristen fungerar
Claude Tag är utformat för att svara när någon skriver "@Claude" som en riktig Slack-mention. Problemet är att integrationen inte kontrollerar om texten "@Claude" kommer från en verklig mention eller bara är vanlig text. Det betyder att bottar, webhooks och automatiserade flöden kan injicera text som tolkas som instruktioner till Claude.
I praktiken kan en angripare som lyckas skicka ett meddelande till en Slack-kanal där Claude Tag är aktivt styra Claude att exempelvis sammanfatta kod, förbereda pull requests, komma åt filer eller utföra andra åtgärder som Claude har behörighet till. Eftersom behörigheten tillhör Claude och inte den enskilda användaren, sker åtgärderna utan att organisationen märker något ovanligt.
Varför det är allvarligt för företag
Många organisationer har gett Claude Tag vida behörigheter i sina Slack-miljöer, inklusive tillgång till kodrepon, dokumentation och interna system. En angripare som kan injicera instruktioner via ett komprometterat flöde eller en bot kan missbruka dessa behörigheter utan att ha direktåtkomst till systemen.
Tego AI rapporterade bristen till Anthropic via HackerOne. Anthropic klassade den som informativ och valde att inte åtgärda den som en sårbarhet, med hänvisning till sin hotmodell.
Åtgärder för organisationer
- Granska vilka kanaler Claude Tag är aktivt i och begränsa tillgången till kanaler med externa integrationer
- Se över vilka behörigheter Claude Tag har och tillämpa minsta möjliga behörighet
- Övervaka Claude Tags aktivitet och logga utförda åtgärder
- Var försiktig med att låta Claude Tag verka i kanaler där externa bottar eller webhooks kan skicka meddelanden
- Håll er AI-säkerhetspolicy uppdaterad i takt med att nya integrationer införs
BlckIT hjälper företag att utvärdera och säkra AI-integrationer i arbetsplatsmiljöer. Kontakta oss för en genomgång av er AI-säkerhetsstatus.