• LayerX memperingatkan Claude Desktop Extensions mengaktifkan serangan injeksi cepat tanpa klik
  • Ekstensi dijalankan tanpa sandbox dengan hak istimewa sistem penuh, sehingga berisiko mengeksekusi kode jarak jauh
  • Nilai cacat CVSS 10/10, tampaknya belum terselesaikan

Claude Desktop Extensions, karena sifatnya, dapat dieksploitasi untuk serangan zero-click, injeksi cepat yang dapat menyebabkan eksekusi kode jarak jauh (RCE) dan kompromi sistem penuh, para ahli telah memperingatkan.

Claude adalah milik Anthropic asisten AIdan salah satu model GenerativeAI yang lebih populer di luar sana. Ia menawarkan Ekstensi Desktop – server MCP yang dikemas dan didistribusikan melalui pasar ekstensi Anthropic, yang bila dipasang tampak mirip dengan add-on Chrome.





Tautan sumber