Μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) έχει εντοπιστεί σε τρεις επίσημες επεκτάσεις για το Claude Desktop της Anthropic. Η ευπάθεια, που επηρεάζει τους Chrome, iMessage και Apple Notes connectors, προκύπτει από unsanitized command injection και φέρει υψηλή βαθμολογία σοβαρότητας CVSS 8.9.

Δημοσιευμένες από την Anthropic στην αγορά επεκτάσεών της, οι ευπάθειες θα μπορούσαν να επιτρέψουν στους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα στους υπολογιστές των χρηστών, μέσω φαινομενικά αθώων αλληλεπιδράσεων με τον βοηθό AI. Ευτυχώς, η Anthropic έχει διορθώσει και τα τρία προβλήματα.
Δείτε επίσης: Κρίσιμες ευπάθειες στο Cisco Unified Contact Center Express
Η ανακάλυψη από την KOI Security υπογραμμίζει τους κινδύνους στα αναδυόμενα οικοσυστήματα AI, όπου οι επεκτάσεις συνδέουν ισχυρά γλωσσικά μοντέλα και τοπικά συστήματα με ελάχιστες διασφαλίσεις. Σε αντίθεση με τα browser add-ons, αυτά τα εργαλεία λειτουργούν με πλήρη δικαιώματα συστήματος, αυξάνοντας τη δυνητική ζημιά από βασικές παραλείψεις ασφαλείας.
Claude Desktop επεκτάσεις: Ευπάθειες
Οι επεκτάσεις του Claude Desktop λειτουργούν ως packaged MCP servers, διανεμημένοι ως .mcpb bundles, που είναι ουσιαστικά αρχεία zip που περιέχουν server code και function manifests. Προσφέρουν μια εγκατάσταση με ένα κλικ, παρόμοια με τις επεκτάσεις Chrome, αλλά στερούνται της απομόνωσης που προστατεύει τα περιβάλλοντα προγραμμάτων περιήγησης. Αντίθετα, εκτελούνται unsandboxed στον υπολογιστή host, παρέχοντας πρόσβαση σε αρχεία, εντολές, διαπιστευτήρια και ρυθμίσεις συστήματος. Αυτός ο σχεδιασμός τους τοποθετεί ως προνομιούχους μεσάζοντες μεταξύ του AI του Claude και του λειτουργικού συστήματος, καθιστώντας τις τόσο ισχυρές όσο και επικίνδυνες.

Οι ευπάθειες εκμεταλλεύτηκαν αυτή την εμπιστοσύνη. Κάθε επέκταση επεξεργαζόταν user inputs, όπως URLs ή μηνύματα, μέσω εντολών AppleScript χωρίς κατάλληλο sanitization. Για παράδειγμα, μια εντολή για άνοιγμα URL στο Chrome χρησιμοποιούσε template literals για άμεση εισαγωγή του input. Αυτό επιτρέπει σε έναν επιτιθέμενο να δημιουργήσει μια κακόβουλη είσοδο που θα μπορούσε να διαφύγει από το string context και να εισαγάγει αυθαίρετο AppleScript, ενεργοποιώντας shell commands με αυξημένα δικαιώματα.
Δείτε επίσης: Πολλαπλές ευπάθειες στο Django επιτρέπουν SQL Injection και DoS
Ο πραγματικός κίνδυνος δεν έγκειται στην πληκτρολόγηση κακόβουλων εντολών από χρήστες, αλλά στο prompt injection μέσω web content. Το Claude Desktop ανακτά και αναλύει τακτικά ιστοσελίδες για να απαντήσει σε ερωτήσεις, δημιουργώντας έναν ακούσιο δίαυλο επίθεσης.
Ένας επιτιθέμενος, που ελέγχει μια σελίδα αποτελεσμάτων αναζήτησης, θα μπορούσε να ανιχνεύσει τον user agent του Claude και να παραδώσει προσαρμοσμένο κακόβουλο περιεχόμενο. Το AI το ερμηνεύει αυτό ως χρήσιμες οδηγίες και μπορεί να ενεργοποιήσει την ευάλωτη επέκταση Chrome, επιτρέποντας στον εισαγόμενο κώδικα να εκτελεστεί σιωπηλά και πιθανώς να κλέψει ευαίσθητες πληροφορίες όπως κλειδιά SSH, διαπιστευτήρια AWS και κωδικούς πρόσβασης προγραμμάτων περιήγησης. Μπορεί, ακόμα, να εγκαταστήσει backdoors χωρίς να το καταλάβει ο χρήστης.
Αυτές οι ευπάθειες στις επεκτάσεις της Anthropic εγείρουν ανησυχίες για την ωριμότητα του οικοσυστήματος MCP. Καθώς ανεξάρτητοι προγραμματιστές κατακλύζουν την αγορά με κώδικα υποβοηθούμενο από AI (υπό περιορισμένη αναθεώρηση), οι κίνδυνοι που συνδέονται με full-privilege extensions θα μπορούσαν να κλιμακωθούν. Οι χρήστες πρέπει να αντιμετωπίζουν αυτά τα εργαλεία ως εκτελέσιμα υψηλού κινδύνου και να δίνουν προτεραιότητα στις ενημερώσεις.
Δείτε επίσης: Cisco: Χάκερς εκμεταλλεύονται ευπάθεια των ASA και FTD

Οι γρήγορες διορθώσεις της Anthropic μετριάζουν τις άμεσες απειλές, αλλά το περιστατικό υπογραμμίζει την ανάγκη για ισχυρές πρακτικές ασφαλείας σε όλες τις πλατφόρμες AI. Η συνεχής έρευνα στοχεύει στην έγκαιρη αναγνώριση τέτοιων ζητημάτων, προστατεύοντας τους χρήστες σε αυτό το ταχέως εξελισσόμενο τοπίο.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
