Báo cáo cho biết việc cài đặt Claude Desktop ghi tệp cổng hậu vào các trình duyệt dựa trên Chromium

Tin nhắn Gate News, ngày 21 tháng 4 — Theo Mousy Finance CISO 23pds, ứng dụng Claude Desktop của Anthropic cài đặt một tệp đặc biệt vào tất cả các trình duyệt dựa trên Chromium trên máy tính của người dùng mà không có sự hiểu biết hay đồng ý của họ.

tệp này hoạt động như một cổng hậu đã được ủy quyền trước, và khi kết hợp với một số tiện ích mở rộng của trình duyệt, có thể cấp cho kẻ tấn công quyền kiểm soát hoàn toàn đối với trình duyệt của người dùng. Lỗ hổng này làm dấy lên những lo ngại đáng kể về bảo mật và quyền riêng tư đối với người dùng Claude Desktop.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Kelp DAO phản bác các lời chỉ trích của LayerZero, nợ xấu của Aave cao nhất lên tới 230 triệu USD

Kelp DAO đã phát hành một tuyên bố vào ngày 21 tháng 4, bác bỏ những lời chỉ trích của LayerZero đối với cấu hình 1/1 DVN của họ, đồng thời quy trách nhiệm căn bản cho lần lỗ hổng trị giá 292 triệu USD lần này đối với cơ sở hạ tầng của LayerZero. Aave đã công bố báo cáo đánh giá tác động sự kiện: trong kịch bản phân bổ tổn thất đồng đều khoảng 124 triệu USD, còn trong kịch bản tổn thất tập trung ở L2 thì cao nhất lên tới 230 triệu USD.

MarketWhisper4phút trước

DefiLlama bác bỏ các chỉ số thổi phồng, cho biết dữ liệu của Aave đã được loại trừ khỏi phép tính thanh khoản lưu thông

KelpDAO lỗ hổng khiến tổng giá trị bị khóa (TVL) của Aave giảm từ 26,4 tỷ USD vào ngày 18 tháng 4 năm 2026 xuống còn khoảng 17 tỷ USD vào ngày 21 tháng 4, sau đó người sáng lập DefiLlama 0xngmi đã chính thức phản hồi trên nền tảng X trước các cáo buộc rằng dữ liệu Aave TVL của anh bị thổi phồng nhờ tính lưu động tuần hoàn, cho biết số lượng token đã được cho vay đã được trừ khỏi TVL.

MarketWhisper1giờ trước

Phân tích Dune: 47% LayerZero OApps Sử dụng Cấu hình Bảo mật DVN Tối thiểu 1-of-1

Phân tích các LayerZero OApps sau vụ hack KelpDAO cho thấy có nhiều vấn đề bảo mật nghiêm trọng, với 47% sử dụng cấu hình DVN 1-of-1 kém an toàn nhất. Token rsETH của KelpDAO cũng hoạt động ở cấp độ dễ tổn thương này, làm lộ rủi ro trong các kiến trúc chỉ có một trình xác thực.

GateNews1giờ trước

Công dân Trung Quốc bị bắt tại sân bay Buenos Aires vì âm mưu lừa đảo tiền điện tử 49,4 triệu đô la

Một công dân Trung Quốc đã bị bắt tại Argentina vì mang theo hộ chiếu Paraguay giả mạo. Anh ta đang bị truy nã vì tổ chức một vụ lừa đảo tiền điện tử trị giá 49,4 triệu đô la ở Nigeria, và các thủ tục dẫn độ đang được khởi động.

GateNews3giờ trước

Vault Lido EarnETH Bị Lộ Mức Phơi Nhiễm 21,6M USD rsETH Sau Vụ Khai Thác Cầu Kelp; DAO Thiết Lập Bảo Vệ $3M Lỗ

Vào ngày 18 tháng 4, một lỗ hổng trong cầu nối cross-chain Kelp đã dẫn đến việc đánh cắp $292 triệu rsETH. Lido báo cáo mức phơi nhiễm 21,6 triệu USD thông qua vault EarnETH của mình, khiến Aave phải đóng băng các thị trường liên quan. EarnETH đã tạm dừng giao dịch và đang giảm đòn bẩy, trong khi kho bạc của DAO của Lido đã triển khai cơ chế bảo vệ $3 triệu để bù đắp các khoản lỗ tiềm ẩn. Giao thức staking cốt lõi vẫn không bị ảnh hưởng.

GateNews3giờ trước

Bảy sĩ quan Israel bị buộc tội trong đường dây trộm cắp tiền điện tử trị giá hàng triệu đô la

Lực lượng An ninh Israel bị buộc tội trong vụ trộm cắp tiền mã hóa Các cơ quan chức năng Israel đã buộc tội bảy sĩ quan quân đội và cảnh sát vì vận hành một đường dây trộm cắp và hối lộ trị giá hàng triệu đô la có liên quan đến tiền mã hóa, đánh dấu vụ án hình sự thứ hai liên quan đến tiền mã hóa nhắm vào cơ quan thiết lập quốc phòng của nước này trong

CryptoFrontier8giờ trước
Bình luận
0/400
Không có bình luận