Виявлено вразливість Zero-Click у розширеннях Claude Desktop (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Можливість RCE у 50 розширеннях без взаємодії з користувачем
- Anthropic відмовилася впроваджувати виправлення
- Загроза для безпеки корпоративних ШІ-впроваджень
"Дослідники з LayerX виявили критичну вразливість нульового кліка у 50 розширеннях для Claude Desktop, яка дозволяє несанкціоноване віддалене виконання коду (RCE). Anthropic відмовилася виправляти цю помилку. Це створює серйозні ризики для користувачів і підкреслює необхідність європейського нагляду за безпекою ШІ-інструментів, щоб уникнути вразливостей у критичній цифровій інфраструктурі."
#Кібербезпека
#Інфраструктура ШІ
#Цифрова автономія
коментарів ще немає.