Faille Zero-Click identifiée dans les extensions Claude Desktop (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Exécution de code à distance via 50 extensions
- Aucune action de l'utilisateur n'est nécessaire pour l'exploitation
- Refus de correction de la part de l'éditeur Anthropic
"Des chercheurs de LayerX ont révélé une faille critique de type 'zero-click' affectant 50 extensions Claude Desktop. Cette vulnérabilité permet l'exécution de code à distance (RCE) de manière non autorisée. Anthropic a refusé de déployer un correctif, créant un précédent inquiétant en matière de sécurité logicielle pour les outils d'IA. Pour l'Europe, cela renforce l'urgence de développer des solutions d'IA auditables et sécurisées pour garantir la résilience numérique."
#Cybersécurité
#Infrastructure d'IA
#Autonomie Numérique
aucun commentaire pour l'instant.