Admin
Администратор
Специалисты Oasis Security обнаружили цепочку уязвимостей в сервисе Claude.ai, позволяющую злоумышленникам красть личные данные пользователей. Атака, названная Claudy Day, использует скрытые HTML-теги в ссылках на чат, что позволяет внедрять команды без ведома пользователя. Claude.ai обрабатывает эти команды, собирая конфиденциальные данные и отправляя их злоумышленнику. Также обнаружена проблема с перенаправлениями на сайте claude.com, которая может использоваться для фишинга. Часть уязвимостей уже устранена, но некоторые продолжают исправлять.