web statistics
A extensão de desktop Claude pode ser sequestrada para enviar malware por meio de um simples evento do Google Agenda




  • LayerX avisa que Claude Desktop Extensions permite ataques de injeção imediata de clique zero
  • As extensões são executadas sem sandbox com privilégios totais do sistema, arriscando a execução remota de código
  • Falha classificada como CVSS 10/10, parece não resolvida

As extensões de desktop Claude, devido à sua própria natureza, podem ser exploradas para ataques de injeção imediata e sem clique, que podem levar à execução remota de código (RCE) e ao comprometimento total do sistema, alertaram os especialistas.

Claude é antrópico Assistente de IAe um dos modelos GenerativeAI mais populares que existem. Ele oferece extensões de desktop – servidores MCP empacotados e distribuídos por meio do mercado de extensões da Anthropic, que quando instalados parecem semelhantes aos complementos do Chrome.



Source link