Zero-Click-Schwachstelle in Claude Desktop-Erweiterungen identifiziert (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- RCE-Schwachstelle betrifft 50 verschiedene Erweiterungen
- Keine Benutzerinteraktion für den Angriff erforderlich
- Anthropic verweigert Patching der identifizierten Lücken
"Sicherheitsforscher von LayerX haben eine kritische Zero-Click-Schwachstelle in rund 50 Claude Desktop-Erweiterungen entdeckt. Die Lücke ermöglicht die unbefugte Ausführung von Remote-Code (RCE) auf Benutzersystemen, ohne dass eine Interaktion erforderlich ist. Anthropic hat die Behebung des Fehlers abgelehnt, was Fragen zur Produkthaftung bei KI-Ökosystemen aufwirft. Für europäische Unternehmen bedeutet dies ein erhöhtes Risiko bei der Nutzung US-zentrierter KI-Tools in geschäftskritischen Umgebungen."
#Cyber-Sicherheit
#KI-Infrastruktur
#Digitale Autonomie
Noch keine Kommentare.