التخطي إلى المحتوى


  • يحذر LayerX من أن Claude Desktop Extensions تعمل على تمكين هجمات الحقن الفوري بدون نقرة
  • تعمل الإضافات دون وضع الحماية مع امتيازات النظام الكاملة، مما يعرضك لخطر تنفيذ التعليمات البرمجية عن بُعد
  • يبدو أن الخلل الذي تم تقييمه في CVSS 10/10 لم يتم حله

حذّر الخبراء من أن ملحقات سطح المكتب Claude، نظرًا لطبيعتها، يمكن استغلالها لهجمات الحقن الفوري بدون نقرة والتي يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) وتسوية النظام بالكامل.

كلود هو مساعد الذكاء الاصطناعي في Anthropic، وأحد نماذج GeneativeAI الأكثر شهرة. إنه يوفر ملحقات سطح المكتب – خوادم MCP التي يتم تجميعها وتوزيعها من خلال سوق ملحقات Anthropic، والتي تظهر عند تثبيتها مشابهة لوظائف Chrome الإضافية.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *