0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka Zero-Click w rozszerzeniach Claude Desktop bez poprawki (infosecurity-magazine.com)

· 168 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Zdalne wykonanie kodu możliwe w 50 rozszerzeniach
  • Atak nie wymaga żadnej akcji ze strony użytkownika
  • Brak planowanej poprawki ze strony Anthropic

"Badacze z LayerX odkryli krytyczną lukę typu zero-click w 50 rozszerzeniach Claude Desktop, która umożliwia zdalne wykonanie kodu (RCE) bez wiedzy użytkownika. Producent, Anthropic, odmówił naprawienia błędu. Sytuacja ta rzuca światło na luki w zabezpieczeniach ekosystemów AI i stanowi ostrzeżenie dla europejskich instytucji przed bezkrytycznym wdrażaniem amerykańskich rozwiązań technologicznych bez własnych audytów bezpieczeństwa."

#Cyberbezpieczeństwo #Infrastruktura AI #Autonomia cyfrowa

Macierz dyskusji

0 segments

brak komentarzy.