Báo cáo cho biết việc cài đặt Claude Desktop ghi tệp cổng hậu vào các trình duyệt dựa trên Chromium

Tin nhắn Gate News, ngày 21 tháng 4 — Theo Mousy Finance CISO 23pds, ứng dụng Claude Desktop của Anthropic cài đặt một tệp đặc biệt vào tất cả các trình duyệt dựa trên Chromium trên máy tính của người dùng mà không có sự hiểu biết hay đồng ý của họ.

tệp này hoạt động như một cổng hậu đã được ủy quyền trước, và khi kết hợp với một số tiện ích mở rộng của trình duyệt, có thể cấp cho kẻ tấn công quyền kiểm soát hoàn toàn đối với trình duyệt của người dùng. Lỗ hổng này làm dấy lên những lo ngại đáng kể về bảo mật và quyền riêng tư đối với người dùng Claude Desktop.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Nhà nghiên cứu bảo mật tiết lộ lỗ hổng 0-day trong Cosmos CometBFT ảnh hưởng đến hơn $8B trong tài sản

Nhà nghiên cứu bảo mật tiết lộ một lỗ hổng 0-day nghiêm trọng trong Cosmos CometBFT có thể làm đình trệ quá trình đồng bộ block, có khả năng ảnh hưởng đến hơn $8 tỷ tài sản và làm gián đoạn các validator phụ thuộc vào xác nhận kịp thời.

GateNews4phút trước

Kẻ mạo danh cảnh sát ép cặp đôi ở Pháp chuyển gần $1M bằng Bitcoin

Tội phạm giả làm cảnh sát ở Pháp đã ép một cặp đôi chuyển gần $1M bằng Bitcoin, sử dụng nỗi sợ và quyền lực trong một "vụ tấn công bằng cờ-lê" khai thác con người, không phải ví. Tóm tắt: Kẻ tấn công đã dùng mạo danh và cưỡng ép tâm lý để buộc phải chuyển Bitcoin, minh họa một vụ tấn công bằng cờ-lê nhắm vào điểm yếu của con người thay vì các lỗ hổng khai thác ví kỹ thuật.

GateNews1giờ trước

Ngăn chặn thành công vụ cướp có vũ trang nhắm vào chuyên gia crypto người Pháp; nghi phạm bị bắt

Tin tức Cổng, ngày 21 tháng 4 — Một chuyên gia trong ngành crypto 40 tuổi tại Saint-Jean-de-Védas, gần Montpellier, Pháp, đã ngăn chặn một vụ cướp có vũ trang nhắm vào nhà anh. Kẻ tình nghi, giả dạng người giao hàng, đã vào nơi ở và yêu cầu nạn nhân giao nộp khóa riêng ví cryptocurrency

GateNews1giờ trước

KelpDAO $290M Cuộc tấn công bị quy kết cho Nhóm Lazarus của Bắc Triều Tiên

LayerZero đã quy kết một vụ khai thác trị giá $290 triệu của cấu hình rsETH liên chuỗi của KelpDAO cho Nhóm Lazarus của Triều Tiên vào ngày 18 tháng 4, đồng thời mô tả kẻ tấn công là một “tác nhân nhà nước có mức độ tinh vi cao”. Theo LayerZero, sự cố chỉ giới hạn trong thiết lập rsETH của KelpDAO và không lan sang các thiết lập khác

CryptoFrontier2giờ trước

Kẻ lừa đảo giả danh cơ quan Iran đòi hỏi thanh toán Bitcoin, USDT từ các tàu tại eo biển Hormuz

Tin tức cổng, ngày 21 tháng 4 — Kẻ lừa đảo mạo danh các cơ quan Iran đã nhắm vào các công ty vận tải biển với các tàu mắc kẹt ở phía tây eo biển Hormuz, đòi Bitcoin và Tether (USDT) để đổi lấy việc cho đi an toàn, theo công ty rủi ro hàng hải Marisks. Những kẻ lừa đảo

GateNews2giờ trước
Bình luận
0/400
Không có bình luận