Vulnerabilidad Zero-Click detectada en extensiones de Claude Desktop (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Posibilidad de RCE en 50 extensiones de escritorio
- Ataque ejecutable sin interacción del usuario
- Anthropic declina oficialmente aplicar parches de seguridad
"Investigadores de LayerX han descubierto una vulnerabilidad zero-click en 50 extensiones de Claude Desktop que permite la ejecución remota de código (RCE) sin intervención del usuario. Anthropic ha rechazado solucionar el problema, lo que traslada la responsabilidad de la seguridad directamente al usuario final. Este incidente subraya la fragilidad de los ecosistemas de IA de terceros y la necesidad de una mayor soberanía tecnológica en Europa para proteger las infraestructuras críticas."
#Ciberseguridad
#Infraestructura de IA
#Autonomía Digital
aún no hay comentarios.