Báo cáo cho biết việc cài đặt Claude Desktop ghi tệp cổng hậu vào các trình duyệt dựa trên Chromium

Tin nhắn Gate News, ngày 21 tháng 4 — Theo Mousy Finance CISO 23pds, ứng dụng Claude Desktop của Anthropic cài đặt một tệp đặc biệt vào tất cả các trình duyệt dựa trên Chromium trên máy tính của người dùng mà không có sự hiểu biết hay đồng ý của họ.

tệp này hoạt động như một cổng hậu đã được ủy quyền trước, và khi kết hợp với một số tiện ích mở rộng của trình duyệt, có thể cấp cho kẻ tấn công quyền kiểm soát hoàn toàn đối với trình duyệt của người dùng. Lỗ hổng này làm dấy lên những lo ngại đáng kể về bảo mật và quyền riêng tư đối với người dùng Claude Desktop.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Phân tích Dune: 47% LayerZero OApps Sử dụng Cấu hình Bảo mật DVN Tối thiểu 1-of-1

Phân tích các LayerZero OApps sau vụ hack KelpDAO cho thấy có nhiều vấn đề bảo mật nghiêm trọng, với 47% sử dụng cấu hình DVN 1-of-1 kém an toàn nhất. Token rsETH của KelpDAO cũng hoạt động ở cấp độ dễ tổn thương này, làm lộ rủi ro trong các kiến trúc chỉ có một trình xác thực.

GateNews29phút trước

Công dân Trung Quốc bị bắt tại sân bay Buenos Aires vì âm mưu lừa đảo tiền điện tử 49,4 triệu đô la

Một công dân Trung Quốc đã bị bắt tại Argentina vì mang theo hộ chiếu Paraguay giả mạo. Anh ta đang bị truy nã vì tổ chức một vụ lừa đảo tiền điện tử trị giá 49,4 triệu đô la ở Nigeria, và các thủ tục dẫn độ đang được khởi động.

GateNews2giờ trước

Vault Lido EarnETH Bị Lộ Mức Phơi Nhiễm 21,6M USD rsETH Sau Vụ Khai Thác Cầu Kelp; DAO Thiết Lập Bảo Vệ $3M Lỗ

Vào ngày 18 tháng 4, một lỗ hổng trong cầu nối cross-chain Kelp đã dẫn đến việc đánh cắp $292 triệu rsETH. Lido báo cáo mức phơi nhiễm 21,6 triệu USD thông qua vault EarnETH của mình, khiến Aave phải đóng băng các thị trường liên quan. EarnETH đã tạm dừng giao dịch và đang giảm đòn bẩy, trong khi kho bạc của DAO của Lido đã triển khai cơ chế bảo vệ $3 triệu để bù đắp các khoản lỗ tiềm ẩn. Giao thức staking cốt lõi vẫn không bị ảnh hưởng.

GateNews2giờ trước

Bảy sĩ quan Israel bị buộc tội trong đường dây trộm cắp tiền điện tử trị giá hàng triệu đô la

Lực lượng An ninh Israel bị buộc tội trong vụ trộm cắp tiền mã hóa Các cơ quan chức năng Israel đã buộc tội bảy sĩ quan quân đội và cảnh sát vì vận hành một đường dây trộm cắp và hối lộ trị giá hàng triệu đô la có liên quan đến tiền mã hóa, đánh dấu vụ án hình sự thứ hai liên quan đến tiền mã hóa nhắm vào cơ quan thiết lập quốc phòng của nước này trong

CryptoFrontier6giờ trước

Ice Open Network Chịu Vi Phạm Dữ Liệu; Email Người Dùng và Số Điện Thoại 2FA Bị Lộ

Ice Open Network báo cáo đã xảy ra sự cố vi phạm an ninh vào ngày 15 tháng 4, qua đó lộ ra việc truy cập trái phép vào dữ liệu người dùng, bao gồm địa chỉ email và số điện thoại 2FA, nhưng không có dữ liệu tài chính nào bị ảnh hưởng. Sự cố, liên quan đến các đối tác cũ của một nhà cung cấp dịch vụ, đang được xem xét về mặt pháp lý và người dùng được khuyến nghị cập nhật cài đặt bảo mật. Việc vi phạm cho thấy các vấn đề an ninh trong lĩnh vực crypto đang gia tăng, với các khoản thiệt hại đáng kể được ghi nhận trong những tháng gần đây.

GateNews9giờ trước
Bình luận
0/400
Không có bình luận