Уязвимость Claude Desktop превратила один клик в атаку на ИИ-агента
Уязвимость Claude Desktop, закрытая в версии 1.1.2321, позволяла отправить вредоносный промпт в ИИ-агента буквально одним кликом по ссылке. В связке с более ранними находками исследователей это уже выглядело не как курьез из мира prompt injection, а как потенциальная цепочка до чтения локальных файлов, кражи истории диалогов и даже удаленного выполнения кода. Для команд, которые уже подпускают ИИ-агентов к корпоративным данным и файловой системе, сигнал вполне однозначный: привычная логика «пользователь же сам нажал кнопку» больше не работает...