Admin
Администратор
Компания Anthropic выпустила частичное исправление для критической уязвимости в расширении Claude Chrome.
Исследователи смогли обойти исправление всего за три часа, что свидетельствует о серьёзных проблемах в безопасности.
Уязвимость, названная 'ClaudeBleed', позволяет злоумышленникам захватывать расширение и выполнять действия от имени пользователя. Исследователи обнаружили, что даже после выпуска патча, уязвимость остаётся активной в 'привилегированном' режиме. Это подчёркивает необходимость более тщательной проверки безопасности в разработке AI-инструментов.