0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Zero-Click-Schwachstelle in Claude Desktop-Erweiterungen identifiziert (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • RCE-Schwachstelle betrifft 50 verschiedene Erweiterungen
  • Keine Benutzerinteraktion für den Angriff erforderlich
  • Anthropic verweigert Patching der identifizierten Lücken

"Sicherheitsforscher von LayerX haben eine kritische Zero-Click-Schwachstelle in rund 50 Claude Desktop-Erweiterungen entdeckt. Die Lücke ermöglicht die unbefugte Ausführung von Remote-Code (RCE) auf Benutzersystemen, ohne dass eine Interaktion erforderlich ist. Anthropic hat die Behebung des Fehlers abgelehnt, was Fragen zur Produkthaftung bei KI-Ökosystemen aufwirft. Für europäische Unternehmen bedeutet dies ein erhöhtes Risiko bei der Nutzung US-zentrierter KI-Tools in geschäftskritischen Umgebungen."

#Cyber-Sicherheit #KI-Infrastruktur #Digitale Autonomie

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.