Luka Zero-Click w rozszerzeniach Claude Desktop bez poprawki (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Zdalne wykonanie kodu możliwe w 50 rozszerzeniach
- Atak nie wymaga żadnej akcji ze strony użytkownika
- Brak planowanej poprawki ze strony Anthropic
"Badacze z LayerX odkryli krytyczną lukę typu zero-click w 50 rozszerzeniach Claude Desktop, która umożliwia zdalne wykonanie kodu (RCE) bez wiedzy użytkownika. Producent, Anthropic, odmówił naprawienia błędu. Sytuacja ta rzuca światło na luki w zabezpieczeniach ekosystemów AI i stanowi ostrzeżenie dla europejskich instytucji przed bezkrytycznym wdrażaniem amerykańskich rozwiązań technologicznych bez własnych audytów bezpieczeństwa."
#Cyberbezpieczeństwo
#Infrastruktura AI
#Autonomia cyfrowa
brak komentarzy.