× EU ICT Risk Newsroom DORA Νέα Στον Ορίζοντα Ασφάλεια & ΑΙ Cyber Alerts GDPR Νέα EU CERT Advisories ICT Governance ESA/NCAs Επικοινωνία

Ελάττωμα Επέκτασης Claude Επιτρέπει Εισαγωγή Prompt Μηδενικού Κλικ μέσω Οποιασδήποτε Ιστοσελίδας

Ερευνητές κυβερνοασφάλειας αποκάλυψαν μια ευπάθεια στην επέκταση Claude Google Chrome της Anthropic. Αυτό το ελάττωμα θα μπορούσε να είχε χρησιμοποιηθεί για την ενεργοποίηση κακόβουλων prompts απλά με την επίσκεψη σε μια ιστοσελίδα. Επέτρεπε σε οποιαδήποτε ιστοσελίδα να εισάγει σιωπηλά prompts στον βοηθό, σαν να τα είχε γράψει ο χρήστης. Ο ερευνητής της Koi Security, Oren Yomtov, το ανέφερε σε έκθεση που μοιράστηκε με το The Hacker News.

Ελάττωμα Επέκτασης Claude Επιτρέπει Εισαγωγή Prompt Μηδενικού Κλικ μέσω Οποιασδήποτε Ιστοσελίδας
Ερευνητές κυβερνοασφάλειας αποκάλυψαν μια ευπάθεια στην επέκταση Claude Google Chrome της Anthropic. Αυτό το ελάττωμα θα μπορούσε να είχε χρησιμοποιηθεί για την ενεργοποίηση κακόβουλων prompts απλά με την επίσκεψη σε μια ιστοσελίδα. Επέτρεπε σε οποιαδήποτε ιστοσελίδα να εισάγει σιωπηλά prompts στον βοηθό, σαν να τα είχε γράψει ο χρήστης. Ο ερευνητής της Koi Security, Oren Yomtov, το ανέφερε σε έκθεση που μοιράστηκε με το The Hacker News. Σημείωσε ότι "χωρίς κλικ, χωρίς" περαιτέρω αλληλεπίδραση χρήστη, τονίζοντας τη σοβαρότητα αυτής της ευπάθειας εισαγωγής prompt μηδενικού κλικ.

Εγγραφείτε για νέα και αναλύσεις σχετικά με DORA και διαχείρηση τεχνολογικού κινδύνου