Forscher nutzt Claude Opus, um eine funktionierende Chrome-Exploit-Kette zu erstellen
Mitten in der hitzigen Debatte um Anthropic’s jüngste Ankündigung seiner Modelle Mythos und Project Glasswing hat ein Sicherheitsforscher die greifbaren Auswirkungen von Frontier AI auf die Cybersicherheit demonstriert.

Mitten in der hitzigen Debatte um Anthropic’s jüngste Ankündigung seiner Modelle Mythos und Project Glasswing hat ein Sicherheitsforscher die greifbaren Auswirkungen von Frontier AI auf die Cybersicherheit demonstriert.
Über theoretische Warnungen hinaus nutzte der Forscher erfolgreich Claude Opus, um eine voll funktionsfähige Exploit-Kette zu erstellen, die auf Googles komplexer V8 JavaScript-Engine in Google Chrome abzielte. Das Experiment beleuchtet eine hartnäckige Schwachstelle im modernen Software-Ökosystem: die Patch-Lücke.
Viele beliebte Desktop-Anwendungen, die auf dem Electron-Framework basieren, wie Discord, Notion und Slack, bündeln ihre eigenen Chromium-Builds. Diese gebündelten Versionen hinken oft um Wochen oder Monate hinter den Upstream-Chrome-Veröffentlichungen zurück, wodurch bekannte Schwachstellen ungepatcht bleiben und Benutzer N-Day-Exploits ausgesetzt sind.
Für diesen Test zielte der Forscher auf die Desktop-Anwendung Discord ab, die auf der veralteten Chrome 138 Engine lief. Da Discord ohne einen Sandbox-Bereich in seinem Hauptfenster arbeitet, benötigte der Exploit nur zwei Schwachstellen, um eine vollständige Kette zu erreichen und die Notwendigkeit eines dritten dedizierten Sandbox-Ausbruchs zu umgehen.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Researcher Uses Claude Opus to Build a Working Chrome Exploit Chain
- Canonical
- https://cybersecuritynews.com/claude-opus-to-build-a-working-chrome-exploit-chain/
- Quell-URL
- https://cybersecuritynews.com/claude-opus-to-build-a-working-chrome-exploit-chain/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

Chinesisches EV-Batterieunternehmen gibt mit Schnelllade-Technologie 95 % Ladung in 9 Minuten
Der chinesische EV-Batteriehersteller Sunwoda verlagert seinen Fokus auf schnelleres Laden und diversifizierte Chemikalien und enthüllt eine neue Produktpalette, die ultra-schnelle LFP-Batterien, die Entwicklung von Natr
20.04.2026
Live Redaktion
Geologen erforschen das Geheimnis des Colorado River über fünf Millionen Jahre
Wissenschaftler wussten, dass der Colorado River seit 11 Millionen Jahren in West-Colorado existiert.
20.04.2026
Live Redaktion
Beton oder Asphalt für Einfahrten: Welcher hält länger?
Typischerweise halten Betonzufahrten zwischen 30 oder sogar 40 Jahren, während eine durchschnittliche Asphaltzufahrt zwischen 15 und 30 Jahren hält.
20.04.2026
Live Redaktion
Diese Ladegewohnheit könnte Ihren PlayStation 5 Controller-Akku ruinieren
Sony empfiehlt selbst, den PS5-Controller nicht über längere Zeit am Ladegerät zu lassen, wenn er nicht benutzt wird, und das aus gutem Grund.
20.04.2026
Live Redaktion