ΑρχικήSecurityΗ DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

Όταν η LayerX Security δημοσίευσε μια αναφορά τη Δευτέρα περιγράφοντας αυτό που αποκαλεί ως «μια κρίσιμη ευπάθεια RCE χωρίς κλικ στις Claude Desktop Extensions (DXT) της Anthropic που επιτρέπει σε μια κακόβουλη πρόσκληση Google Calendar να παραβιάσει σιωπηλά ένα ολόκληρο σύστημα», αναλυτές, σύμβουλοι, ηγέτες ασφαλείας και ακόμη και η Anthropic δεν αμφισβήτησαν τα γεγονότα. Ωστόσο, η αποκάλυψη αναζωπύρωσε τη συζήτηση για το αν είναι ευθύνη των προμηθευτών AI να παρέχουν ασφαλή προϊόντα ή αν είναι ευθύνη των CISOs να αλλάξουν τις ρυθμίσεις ώστε να ταιριάζουν με το επιχειρηματικό τους περιβάλλον.

Δείτε επίσης: Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

DXT

«Σε αντίθεση με τις παραδοσιακές επεκτάσεις προγράμματος περιήγησης, τα Claude Desktop Extensions λειτουργούν χωρίς sandbox με πλήρη προνόμια συστήματος. Ως αποτέλεσμα, ο Claude μπορεί αυτόνομα να συνδέει χαμηλού κινδύνου συνδέσμους, όπως το Google Calendar, με υψηλού κινδύνου τοπικούς εκτελεστές χωρίς την επίγνωση ή τη συγκατάθεση του χρήστη», λέει η αναφορά.

Ο Roy Ben Alta, CEO της AI εταιρείας Oakie.ai και πρώην διευθυντής AI για τη Meta, δήλωσε ότι το ζήτημα είναι πραγματικό, αλλά ότι αφορά περισσότερο το πώς η Anthropic σχεδίασε τα συστήματά της και την επιλογή της να λειτουργεί ως επέκταση προγράμματος περιήγησης και επιφάνειας εργασίας.

Επεσήμανε ότι το ζήτημα δεν είναι μοναδικό για την Anthropic. Κάθε AI agent με πρόσβαση σε εξωτερικά δεδομένα και δυνατότητες τοπικής εκτέλεσης προσφέρει πιθανούς δρόμους αύξησης προνομίων. Ο Steven Eric Fisher, ανεξάρτητος σύμβουλος κυβερνοασφάλειας και κινδύνου που υπηρέτησε ως διευθυντής κυβερνοασφάλειας, κινδύνου και συμμόρφωσης για τη Walmart μέχρι τον Αύγουστο του 2025, συμφώνησε ότι το πρόβλημα βασίζεται στο πώς σχεδιάστηκε να λειτουργεί η Anthropic DXT, σε αντίθεση με ένα τεχνικό ελάττωμα.

Οι ερευνητές της LayerX Security δήλωσαν ότι, αν και είναι αλήθεια ότι αυτά τα ζητήματα αδειών/ρυθμίσεων υπάρχουν σε διάφορο βαθμό με όλους τους προμηθευτές AI, η προσέγγιση της Anthropic με το DXT κάνει το πρόβλημα ασφαλείας πολύ χειρότερο.

Ο κύριος ερευνητής ασφάλειας AI στη LayerX Security, Roy Paz, δήλωσε ότι δοκίμασε το DXT σε σύγκριση με το Comet της Perplexity, το Atlas της OpenAI και το CoPilot της Microsoft και οι διαφορές ήταν έντονες. «Όταν ζητάτε από το Copilot, το Atlas ή το Perplexity να χρησιμοποιήσουν ένα εργαλείο, τότε θα χρησιμοποιήσουν αυτό το εργαλείο για εσάς. Αλλά το Claude DXT επιτρέπει στα εργαλεία να μιλούν σε άλλα εργαλεία, όπως στο Google Calendar με το Desktop Commander, και μπορεί να το κάνει χωρίς να συμβουλευτεί τον χρήστη για να ολοκληρώσει μια εργασία», είπε ο Paz.

Δείτε ακόμα: Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

Με αυτούς τους άλλους προμηθευτές, σημείωσε, «αν ο agent θέλει να κάνει κάτι που υπερβαίνει το πεδίο της ρητής οδηγίας του χρήστη, θα ζητήσει άδεια, αλλά με το Claude DXT, ο χρήστης δεν ενημερώνεται.»

Η εκπρόσωπος της Anthropic, Jennifer Martinez, δηλώνει: «Για να είμαστε σαφείς, η κατάσταση που περιγράφεται στην ανάρτηση απαιτεί από έναν στοχευμένο χρήστη να έχει εγκαταστήσει σκόπιμα αυτά τα εργαλεία και να έχει χορηγήσει άδεια να τα εκτελεί χωρίς προτροπές. Συνιστούμε στους χρήστες να ασκούν την ίδια προσοχή κατά την εγκατάσταση διακομιστών MCP όπως κάνουν κατά την εγκατάσταση [άλλου] λογισμικού τρίτων.»

Η Martinez πρόσθεσε ότι οι χρήστες διαμορφώνουν ρητά και χορηγούν άδειες σε διακομιστές MCP που επιλέγουν να εκτελούν τοπικά, και αυτοί οι διακομιστές έχουν πρόσβαση σε πόρους βάσει των αδειών του χρήστη.

Ωστόσο, ο Frank Dickson, αντιπρόεδρος ομάδας για την ασφάλεια και την εμπιστοσύνη στην IDC, αντέκρουσε την πρόταση ότι αυτό είναι ένα πρόβλημα κοινό σε όλους τους αυτόνομους agents. «Αυτό το σφάλμα αφορά περισσότερο την ενίσχυση της ανάγκης να ασφαλίσουμε και να ελέγξουμε το πρόγραμμα περιήγησης παρά την Anthropic που εκδίδει ένα μη ασφαλές πρόγραμμα περιήγησης.»

Ο Paz της LayerX είπε ότι αυτό το πρόβλημα δεν θα είναι εύκολο να διορθωθεί από την Anthropic, επειδή είναι βαθιά ενσωματωμένο στις αρχιτεκτονικές αποφάσεις. «Δεν είναι μια διόρθωση μισής ώρας. Είναι εβδομάδες δουλειάς. Θα τους αναγκάσει να κάνουν έναν πλήρη επανασχεδιασμό.»

Δείτε επίσης: SolarWinds: Κρίσιμες ευπάθειες RCE στο Web Help Desk

Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

Ο Rock Lambros, CEO της εταιρείας ασφάλειας RockCyber, πρόσθεσε ότι δεν θα θεωρούσε το ζήτημα της Anthropic ως zero day, αλλά είναι ακόμα πρόβλημα. «Κάθε επιχείρηση που αναπτύσσει agents αυτή τη στιγμή πρέπει να απαντήσει το ερώτημα ‘Περιορίσαμε τα προνόμια σύνδεσης εργαλείων πριν από την ενεργοποίηση, ή δώσαμε το κλειδί στον ασκούμενο και πήγαμε για γεύμα;‘»

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS