ÚLTIMAS NOTÍCIAS
Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores

Falha crítica no Claude coloca mais de 10 mil usuários em risco de vazamento

Uma vulnerabilidade de segurança classificada como gravíssima pelo Sistema Comum de Pontuação de Vulnerabilidades (CVSS) foi detectada no Claude Desktop Extensions. A falha compromete a segurança de mais de 10 mil usuários ativos e atinge cerca de 50 extensões diferentes que utilizam o Model Context Protocol (MCP).

O problema reside no fato de que, ao contrário das extensões de navegadores comuns que funcionam em ambientes isolados (sandboxes), as extensões do Claude operam com privilégios totais do sistema. Isso concede à inteligência artificial acesso irrestrito a arquivos, credenciais e configurações do computador.

Mecanismo do Ataque: Injeção de Comandos

A vulnerabilidade é explorada por meio de uma falha de design no fluxo de trabalho, permitindo que um invasor comprometa o sistema sem que o usuário precise clicar em links suspeitos ou baixar arquivos manualmente. O processo ocorre da seguinte forma:

  • Isca no Calendário: O criminoso cria um evento no Google Calendar (ou em uma agenda compartilhada) com um nome comum, como “Gerenciamento de Tarefas”.
  • Instruções Maliciosas: Na descrição do evento, são inseridos comandos ocultos, como ordens para clonar um repositório Git e executar arquivos de comando (makefile).
  • Autonomia Indevida: Quando o usuário pede ao Claude para “organizar a agenda” ou “cuidar dos eventos do dia”, a IA interpreta as instruções do atacante como tarefas legítimas a serem cumpridas.
  • Execução Remota de Código (RCE): O Claude baixa o repositório malicioso e executa o código. Devido aos altos privilégios das extensões, o atacante ganha controle total sobre a máquina, podendo instalar portas de entrada remotas (backdoors) e roubar dados.

Resposta da Anthropic e Recomendações

A vulnerabilidade foi classificada como RCE (Execução Remota de Código), uma das categorias mais perigosas da cibersegurança. No entanto, após ser notificada pelos pesquisadores da LayerX, a Anthropic decidiu não aplicar uma correção imediata. A empresa alega que esse comportamento é condizente com o design planejado para o sistema MCP, que foca na utilidade e autonomia do assistente.

Diante da falta de uma solução oficial, especialistas recomendam:

  1. Considerar os conectores MCP como inseguros para lidar com dados sensíveis.
  2. Desconectar extensões locais de alto privilégio, especialmente se o usuário também utiliza conectores que importam dados externos (como calendários ou e-mails).

WhatsApp