Por Melhores Tech · deslize para ver →
Batizada de PromptFiction, a falha no Claude Desktop escondia comandos em links e fazia a IA vazar dados do usuário sem aprovação; Anthropic já corrigiu.
É uma vulnerabilidade que permitia execução de comandos ocultos no aplicativo Claude Desktop por meio de um esquema de link (claude://) mal configurado. Instruções invisíveis embutidas em um link eram processadas automaticamente…
Sim. A Anthropic lançou um patch: a versão 1.1.2321 ou superior é considerada segura. Agora, comandos vindos de links apenas aparecem no chat e exigem leitura e envio manual antes de qualquer execução.
O link malicioso começava com instruções inofensivas e escondia, atrás de espaços invisíveis e do botão 'mostrar mais', um comando que mandava o Claude usar a API de arquivos com a chave do atacante, enviando os dados da vítima…
melhorestech.com