A extensão de desktop Claude pode ser sequestrada para enviar malware por meio de um simples evento do Google Agenda


  • LayerX avisa que Claude Desktop Extensions permite ataques de injeção imediata de clique zero
  • As extensões são executadas sem sandbox com privilégios totais do sistema, tornando-as vulneráveis ​​à execução remota de código
  • O bug que classificou o CVSS como 10/10 parece não ter sido corrigido

As extensões de desktop Claude, por sua própria natureza, podem ser exploradas para ataques de zero clique e injeção instantânea, o que pode levar à execução remota de código (RCE) e ao comprometimento total do sistema, alertam.

Claude é o assistente de IA da Anthropic e um dos modelos GenerativeAI mais populares. Fornece extensões de desktop – servidores MCP empacotados e distribuídos por meio do mercado de extensões da Anthropic, que parecem semelhantes aos complementos do Chrome quando instalados.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui