Wada Claude Cowork pozwala agentowi AI na ucieczkę z VM i dostęp do plików na Macu

Luka w Claude Cowork pozwala agentowi AI na ucieczkę z maszyny wirtualnej i dostęp do plików na Macu. Omówienie zagrożeń i środków zaradczych.

Badacze bezpieczeństwa odkryli lukę w zabezpieczeniach Anthropic’s Claude Cowork, która umożliwia agentowi AI ucieczkę z wirtualnej maszyny Linuksa i dostęp do plików na komputerze Mac. Podatność, nazwana SharedRoot, pozwalała agentowi na odczyt i zapis plików w całym systemie, omijając zabezpieczenia, ponieważ cały system plików hosta był udostępniany maszynie wirtualnej w trybie odczytu/zapisu. Choć najnowsza wersja Cowork domyślnie działa w chmurze, użytkownicy uruchamiający agenta lokalnie nadal są narażeni.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)