Turvanõrkus Claude’i Chrome’i laienduses võimaldab pahatahtlikel laiendustel käivitada tehisintellekti toiminguid ja pääseda ligi ühendatud teenustele, nagu Gmail ja Google Docs.
Kooskõlastatud avalikustamisprotsessid näitavad piire nullpäeva haavatavuste kindlustamisel, mistõttu survealune avalik avalikustamine muutub hädakaitsemeetmeks.
Ligi tosin haavatavat UEFI Shim-alglaadurit püsisid aastaid usaldusväärsena, kuna tühistamismehhanisme ei uuendatud õigeaegselt, mis avas otsetee Secure Booti mööda hiilimiseks.
Microsofti juuli turvapäeva värskendused parandavad kaks aktiivselt ära kasutatavat nullpäeva turvaauku ning kolmanda haavatavuse, mis oli enne paranduste avaldamist avalikult teada.
Pahatahtlikud brauserilaiendused saavad kasutada Claude’i ülesandeid Chrome’is, et pääseda ligi Gmailile, Docsile ja Calendarile, kuid selleks on juba vaja skriptide käivitamise õigusi domeenil claude.ai.
Writer AI-s avastatud kriitiline haavatavus võimaldas volitamata juurdepääsu seansitunnustele üle mandaatide (tenantide) piiride, seda sai käivitada üheklikilise rünnakuga ning viga on nüüdseks parandatud.
GitHubis on avalikult saadaval 26 töötavat nullpäeva ärakasutamise koodi, mida täiendatakse pidevalt, tekitades haavatavatele süsteemidele viivitamatu ohu.