National
Alertă DNSC: Vulnerabilitate critică în extensiile Claude Desktop. Utilizatorii sunt sfătuiți să ia măsuri imediate
Directoratul Național de Securitate Cibernetică (DNSC) avertizează utilizatorii cu privire la o vulnerabilitate critică identificată în extensiile oficiale Claude Desktop, utilizate pentru conectarea aplicației la diverse servicii și platforme.
Problema de securitate, descoperită de cercetătorii Koi Security și confirmată ca având un nivel de severitate ridicat (CVSS 8.9), afectează trei dintre extensiile dezvoltate de Anthropic: Chrome Connector, iMessage Connector și Apple Notes Connector.
Ce presupune vulnerabilitatea?
Vulnerabilitatea permite atacatorilor să exploateze mecanismele de comunicare ale extensiilor prin tehnici de prompt injection bazate pe web, ceea ce poate determina modelul AI să execute acțiuni neautorizate în numele utilizatorului.
Aceste extensii funcționează ca servere MCP (Model Context Protocol), permițând lui Claude să interacționeze cu aplicațiile și serviciile conectate. Tocmai această interfață a devenit punctul vulnerabil exploatabil.
Cu alte cuvinte, un atacator ar putea manipula conținutul afișat într-o pagină web sau într-o aplicație compatibilă, determinând extensia să trimită comenzi sau să acceseze date fără acordul utilizatorului.
Cine este afectat?
Sunt vizați utilizatorii care:
– folosesc aplicația Claude Desktop;
– au instalate una dintre extensiile vulnerabile;
– accesează site-uri sau aplicații care pot conține conținut manipulat.
Vulnerabilitatea nu afectează aplicația Claude în sine, ci modul în care extensiile intermediază comunicarea dintre aceasta și alte servicii.
Ce măsuri recomandă specialiștii?
DNSC și experții în securitate recomandă:
1. Actualizarea imediată a extensiilor
Anthropic a fost notificat prin programul HackerOne și a confirmat vulnerabilitatea. Utilizatorii trebuie să verifice dacă există versiuni actualizate ale extensiilor și să le instaleze cât mai rapid.
2. Dezactivarea temporară a extensiilor afectate
Până la aplicarea patch-urilor, este recomandată dezactivarea conectorilor vulnerabili pentru a elimina riscul exploatării.
3. Evitarea accesării site-urilor necunoscute
Atacurile de tip prompt injection se bazează pe conținut manipulat. Navigarea prudentă reduce semnificativ riscul.
4. Monitorizarea activității aplicației
Utilizatorii ar trebui să fie atenți la acțiuni neașteptate ale aplicației Claude Desktop, cum ar fi accesări neobișnuite sau comenzi neinițiate.
Un semnal de alarmă pentru ecosistemul AI
Această vulnerabilitate evidențiază riscurile emergente asociate integrării modelelor AI cu aplicații externe.
Pe măsură ce instrumentele AI devin tot mai interconectate, crește și suprafața de atac exploatabilă de către actori rău intenționați.
Specialiștii subliniază că astfel de incidente reprezintă un argument puternic pentru dezvoltarea unor standarde de securitate mai stricte în ecosistemul AI și pentru auditarea constantă a extensiilor și conectorilor.
Foto reprezentativă: Directoratul Național de Securitate Cibernetică

