Chaîne d'attaque 'Claudy Day' : un trio de vulnérabilités de Claude AI permet le vol silencieux de données via des annonces Google
Des chercheurs d'Oasis Security ont découvert trois failles en chaîne dans Claude d'Anthropic — incluant une injection de prompt, une voie d'exfiltration via l'API Files et une redirection ouverte — permettant le vol silencieux de données via une annonce dans la recherche Google.


