Jak jedno wydarzenie kalendarza może zagrażać Twojemu urządzeniu?
Jak jedno wydarzenie kalendarza może zagrażać Twojemu urządzeniu?
Badacze z LayerX dokonali szokującego odkrycia dotyczącego Claude Desktop Extensions. Odkryli oni podatność typu zero-click, która umożliwia zdalne wykonywanie kodu na urządzeniach użytkowników. Niewinne wydarzenie w Google Calendar może stać się narzędziem dla cyberprzestępców, przekazując złośliwe instrukcje do modelu.
Jak to działa? Claude ma możliwość łączenia z różnymi konektorami, a niektóre z nich mogą być oceniane jako niskiego ryzyka. Jednak dzięki tej podatności, złośliwe dane mogą być przekazywane z pozornie niewinnych źródeł, co prowadzi do poważnych konsekwencji.
Warto zaznaczyć, że luka ta została oceniona na CVSS 10/10, co świadczy o jej krytycznym charakterze. Użytkownicy powinni być świadomi zagrożeń i podjąć odpowiednie kroki w celu ochrony swoich urządzeń.
Na podstawie: Źródła








