Connect with us

National

Alertă DNSC: Vulnerabilitate critică în extensiile Claude Desktop. Utilizatorii sunt sfătuiți să ia măsuri imediate

Publicat

pe data de

Directoratul Național de Securitate Cibernetică (DNSC) avertizează utilizatorii cu privire la o vulnerabilitate critică identificată în extensiile oficiale Claude Desktop, utilizate pentru conectarea aplicației la diverse servicii și platforme.

Problema de securitate, descoperită de cercetătorii Koi Security și confirmată ca având un nivel de severitate ridicat (CVSS 8.9), afectează trei dintre extensiile dezvoltate de Anthropic: Chrome Connector, iMessage Connector și Apple Notes Connector.

Ce presupune vulnerabilitatea?

Vulnerabilitatea permite atacatorilor să exploateze mecanismele de comunicare ale extensiilor prin tehnici de prompt injection bazate pe web, ceea ce poate determina modelul AI să execute acțiuni neautorizate în numele utilizatorului.

Aceste extensii funcționează ca servere MCP (Model Context Protocol), permițând lui Claude să interacționeze cu aplicațiile și serviciile conectate. Tocmai această interfață a devenit punctul vulnerabil exploatabil.

Cu alte cuvinte, un atacator ar putea manipula conținutul afișat într-o pagină web sau într-o aplicație compatibilă, determinând extensia să trimită comenzi sau să acceseze date fără acordul utilizatorului.

Cine este afectat?

Sunt vizați utilizatorii care:

Advertisement

– folosesc aplicația Claude Desktop;

– au instalate una dintre extensiile vulnerabile;

– accesează site-uri sau aplicații care pot conține conținut manipulat.

Vulnerabilitatea nu afectează aplicația Claude în sine, ci modul în care extensiile intermediază comunicarea dintre aceasta și alte servicii.

Ce măsuri recomandă specialiștii?

DNSC și experții în securitate recomandă:

1. Actualizarea imediată a extensiilor

Anthropic a fost notificat prin programul HackerOne și a confirmat vulnerabilitatea. Utilizatorii trebuie să verifice dacă există versiuni actualizate ale extensiilor și să le instaleze cât mai rapid.

Advertisement

2. Dezactivarea temporară a extensiilor afectate

Până la aplicarea patch-urilor, este recomandată dezactivarea conectorilor vulnerabili pentru a elimina riscul exploatării.

3. Evitarea accesării site-urilor necunoscute

Atacurile de tip prompt injection se bazează pe conținut manipulat. Navigarea prudentă reduce semnificativ riscul.

4. Monitorizarea activității aplicației

Utilizatorii ar trebui să fie atenți la acțiuni neașteptate ale aplicației Claude Desktop, cum ar fi accesări neobișnuite sau comenzi neinițiate.

Un semnal de alarmă pentru ecosistemul AI

Această vulnerabilitate evidențiază riscurile emergente asociate integrării modelelor AI cu aplicații externe.

Advertisement

Pe măsură ce instrumentele AI devin tot mai interconectate, crește și suprafața de atac exploatabilă de către actori rău intenționați.

Specialiștii subliniază că astfel de incidente reprezintă un argument puternic pentru dezvoltarea unor standarde de securitate mai stricte în ecosistemul AI și pentru auditarea constantă a extensiilor și conectorilor.

Foto reprezentativă: Directoratul Național de Securitate Cibernetică

 

Continuă să citești
Advertisement https://www.youtube.com/channel/UCwxMonu59J-L7etNEigwCnQ
Comentează

Lasa un raspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *