Claude Desktop -laajennuksista löytyi nollapäivähaavoittuvuus (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- RCE-haavoittuvuus vaikuttaa 50 laajennukseen
- Hyökkäys ei vaadi käyttäjän interaktiota
- Anthropic ei aio julkaista korjausta
"LayerX:n tutkijat ovat löytäneet kriittisen nollapäivähaavoittuvuuden 50 Claude Desktop -laajennuksesta. Haavoittuvuus mahdollistaa etäkoodin suorittamisen (RCE) ilman käyttäjän toimia. Anthropic on kieltäytynyt korjaamasta vikaa, mikä korostaa tekoälyekosysteemien turvallisuusriskejä. Eurooppalaisille toimijoille tämä on merkki tarpeesta vahvistaa omaa digitaalista riippumattomuutta ja kyberturvallisuusvaatimuksia."
#Kyberturvallisuus
#Tehisälyinfrastruktuuri
#Digitaalinen autonomia
ei vielä kommentteja.