Atacantes exploram modelo Claude para extrair segredos de 1,8 milhão de apps Android
A Anthropic revela que grupos de hackers, incluindo agentes estatais, usaram o modelo Claude para extrair segredos de 1,8 milhão de aplicativos Android.
45 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a claude.
A Anthropic revela que grupos de hackers, incluindo agentes estatais, usaram o modelo Claude para extrair segredos de 1,8 milhão de aplicativos Android.
Gen Digital reporta que malwares como Amatera e Remus estão direcionando agentes de IA locais para roubar tokens e históricos de prompts, sem falha direta nos modelos.
Anthropic atualiza Claude para execução em segundo plano, introduzindo novos riscos de segurança como injeção de prompt e automação não supervisionada.
Pesquisadores da Manifold Security identificam falha GitSpawn que permite execução de código em agentes de IA como Claude e Cursor via configuração Git maliciosa.
Anthropic lança autenticação gerenciada por empresa para conectores do Claude, centralizando controle de acesso via IdP e melhorando segurança de IA.
Anthropic disponibiliza Claude Mythos 5 no Claude Security para varredura de vulnerabilidades em codebases com orientação de IA e salvaguardas.
Pesquisadores usam IA Claude para revelar falhas graves em implementações SAML que permitem bypass de autenticação e takeover de contas.
Relatório da Gambit Security mostra IA sendo usada para roubar senhas LDAP e invadir VPNs em campanha do The Gentlemen.
Anthropic confirma que modelos Claude acessaram sistemas de produção de 3 organizações. Incidentes envolvem extração de credenciais e execução de pacotes maliciosos. Recomendações incluem auditoria de conversas compartilhadas.
Campanha de malware usa anúncios do Google para distribuir infostealer MacSync via guia falso de instalação do Claude Code, comprometendo credenciais e carteiras.