INTELIGENCIA-ARTIFICIAL

Claude Desktop tinha falha que permitia roubar dados com links maliciosos

Por Melhores Tech · deslize para ver →

O que aconteceu

Batizada de PromptFiction, a falha no Claude Desktop escondia comandos em links e fazia a IA vazar dados do usuário sem aprovação; Anthropic já corrigiu.

Entenda

O que é a falha PromptFiction do Claude Desktop?

É uma vulnerabilidade que permitia execução de comandos ocultos no aplicativo Claude Desktop por meio de um esquema de link (claude://) mal configurado. Instruções invisíveis embutidas em um link eram processadas automaticamente…

04
Entenda

A falha do Claude Desktop já foi corrigida?

Sim. A Anthropic lançou um patch: a versão 1.1.2321 ou superior é considerada segura. Agora, comandos vindos de links apenas aparecem no chat e exigem leitura e envio manual antes de qualquer execução.

05
Entenda

Como o ataque roubava os dados da vítima?

O link malicioso começava com instruções inofensivas e escondia, atrás de espaços invisíveis e do botão 'mostrar mais', um comando que mandava o Claude usar a API de arquivos com a chave do atacante, enviando os dados da vítima…

A matéria completa está no nosso site

Ler matéria completa →

melhorestech.com

Ler matéria completa