A extensão de desktop Claude pode ser sequestrada para enviar malware por meio de um simples evento do Google Agenda


  • LayerX avisa que Claude Desktop Extensions permite ataques de injeção imediata de clique zero
  • As extensões são executadas sem sandbox com privilégios totais do sistema, tornando-as vulneráveis ​​à execução remota de código
  • O bug que classificou o CVSS como 10/10 parece não ter sido corrigido

As extensões de desktop Claude, por sua própria natureza, podem ser exploradas para ataques de zero clique e injeção instantânea, o que pode levar à execução remota de código (RCE) e ao comprometimento total do sistema, alertam.

Claude é o assistente de IA da Anthropic e um dos modelos GenerativeAI mais populares. Fornece extensões de desktop – servidores MCP empacotados e distribuídos por meio do mercado de extensões da Anthropic, que parecem semelhantes aos complementos do Chrome quando instalados.



Link da fonte