12 май 2026 г.
Сигурността на Claude под обсада: Четири екипа разкриха критични пропуски в архитектурата на Anthropic
Според репортаж на VentureBeat [1], в рамките на само 48 часа четири независими екипа по сигурността публикуваха доказателства за критични уязвимости в Claude на Anthropic. Макар инцидентите да изглеждат изолирани – от таргетиране на водна инфраструктура в Мексико до кражба на ключове за достъп през разширения за Chrome – те сочат към един и същ фундаментален архитектурен проблем: „Обърканият заместник“ (Confused Deputy).
Този класически проблем в киберсигурността възниква, когато програма с високи правомощия изпълнява действия от името на субект, който няма право на тях. В случая с Claude, изследователите твърдят, че агентът оперира на „плоска равнина на оторизация“, която не успява да защити доверените граници на потребителя.


