Cadeia de ataque 'Claudy Day': Trio de vulnerabilidades do Claude AI permite roubo silencioso de dados via anúncios do Google
Pesquisadores da Oasis Security descobriram três falhas encadeadas no Claude da Anthropic — incluindo uma injeção de prompt, caminho de exfiltração pela Files API e um redirecionamento aberto — permitindo o roubo silencioso de dados através de um anúncio na Pesquisa Google.














