アントロピックのDXTは、完全なシステム権限で実行されることで「重大なリモートコード実行の脆弱性」を引き起こす from csoonline.com

アントロピックのDXTは、完全なシステム権限で実行されることで「重大なリモートコード実行の脆弱性」を引き起こす from csoonline.com security summary

アントロピックのDXTは、完全なシステム権限で実行されることで「重大なリモートコード実行の脆弱性」を引き起こす from csoonline.com


Claudeは現在Chromeのみで利用可能なブラウザ拡張機能で、MCPベースのデスクトップエージェントとペアになっています。
Anthropicは、「ファイルシステムに直接アクセスできるため、完全なエージェント機能と直接ファイルシステムアクセスを組み合わせると…危険な組み合わせになります」と述べています。
さらに、レポートでは、ユーザーはすべてのエージェント製品が自身の環境で適切に動作することを保証する責任があると述べられています。
ただし、Diaを含む他のAIプロバイダーの許可なしに、エージェントが基盤となるOS上で直接リモートコードを実行することはできないと付け加えています。

コメント

タイトルとURLをコピーしました