0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Faille Zero-Click identifiée dans les extensions Claude Desktop (infosecurity-magazine.com)

· il y a 168j · Rapport · Mettez en lumière ceci ·
BRIEFING RENSEIGNEMENT 0xBASE
  • Exécution de code à distance via 50 extensions
  • Aucune action de l'utilisateur n'est nécessaire pour l'exploitation
  • Refus de correction de la part de l'éditeur Anthropic

"Des chercheurs de LayerX ont révélé une faille critique de type 'zero-click' affectant 50 extensions Claude Desktop. Cette vulnérabilité permet l'exécution de code à distance (RCE) de manière non autorisée. Anthropic a refusé de déployer un correctif, créant un précédent inquiétant en matière de sécurité logicielle pour les outils d'IA. Pour l'Europe, cela renforce l'urgence de développer des solutions d'IA auditables et sécurisées pour garantir la résilience numérique."

#Cybersécurité #Infrastructure d'IA #Autonomie Numérique

Matrice de discussion

1 segment

aucun commentaire pour l'instant.