Três vulnerabilidades de IA de alto risco encontradas em Claude.ai – a cadeia de ataque ponta a ponta exfiltra informações confidenciais sem o conhecimento do usuário


  • Pesquisadores do Oasis descobriram a cadeia de ataque do “Dia Nublado” em Claude
  • As explorações incluem injeção de convite invisível, exfiltração de dados via API e redirecionamentos abertos
  • Anthropic corrigiu um bug, duas correções estão em andamento

Os pesquisadores de segurança do Oasis descobriram recentemente três vulnerabilidades em Claude que, quando usadas em conjunto, formam uma cadeia de ataque completa: desde o envio de vítimas direcionadas até a infiltração de dados confidenciais.

Os pesquisadores o chamaram de Dia Nublado e obedientemente o divulgaram à Anthropic.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui