0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità Zero-Click scoperta nelle estensioni Claude Desktop (infosecurity-magazine.com)

· 168 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • RCE possibile tramite 50 estensioni differenti
  • L'attacco non richiede alcuna interazione da parte dell'utente
  • Anthropic rifiuta di rilasciare aggiornamenti di sicurezza

"I ricercatori di LayerX hanno individuato una vulnerabilità zero-click in 50 estensioni di Claude Desktop che consente l'esecuzione di codice remoto (RCE) non autorizzata. Anthropic ha deciso di non correggere la falla, sollevando preoccupazioni sulla sicurezza dei modelli di AI integrati. Per l'autonomia digitale europea, questo caso evidenzia il rischio di dipendere da piattaforme esterne che non garantiscono la risoluzione di difetti critici di sicurezza."

#Cybersicurezza #Infrastruttura AI #Autonomia Digitale

Matrice di discussione

0 segmenti

ancora nessun commento.