أنثروبيك كلود كوورك يفلت من الحماية الرملية ويحصل على وصول كامل لملفات ماك أو إس

AnthropicAnthropic
ثغرة أمنية تُدعى ShareRoot تسمح للوكيل الذكي كلود كوورك من أنثروبيك بتجاوز حماية الحماية الرملية في ماك أو إس، مما يمكنه من قراءة وكتابة الملفات في أي مكان على الحاسوب والوصول إلى بيانات الاعتماد. استجابت أنثروبيك، لكن المستخدمين المحليين ما زالوا في خطر.
يمكن لعامل الذكاء الاصطناعي التابع لشركة Anthropic، Claude Cowork، التغلب على الحماية الصندوقية المصممة للتحكم في الوصول على أجهزة كمبيوتر Apple التي تعمل بنظام macOS. هذا الاستغلال، المسمى ShareRoot، قد يسمح لمهاجم افتراضي بقراءة وكتابة الملفات المخزنة في أي مكان على الكمبيوتر، بالإضافة إلى الوصول إلى بيانات اعتماد الخدمات عبر الإنترنت. واجه ما يقرب من نصف مليون مستخدم لجهاز Mac من Apple هذه الثغرة في جلسات Claude Cowork الخاصة بهم؛ وفي بعض الحالات، لا تزال غير مُصححة. قدمت Anthropic مستويين من الحماية: يعمل Cowork داخل جهاز افتراضي يعمل كصندوق رمل، ويجب على عامل الذكاء الاصطناعي الوصول فقط إلى الملفات والمجلدات المسموح بها صراحة. لكن باحثي الأمن السيبراني وجدوا طريقة لتجاوز كلا المستويين من الحماية. إرسال رسالة قصيرة واحدة إلى Anthropic Claude Cowork يمنحه حق الوصول للقراءة والكتابة إلى أي ملف في macOS دون طلب إذن. استجابت Anthropic، لكن بعض المستخدمين لا يزالون في خطر: في تحديث حديث، يتخلف Claude Cowork إلى الذكاء الاصطناعي السحابي، مما يلغي إمكانية الخروج من الصندوق الرملي. ومع ذلك، فإن أولئك الذين يفضلون تشغيل عامل الذكاء الاصطناعي محليًا بدلاً من السحابة يظلون عرضة للخطر. للحماية من الهجوم، يُوصى بتعطيل مساحات الأسماء (Namespaces) للمستخدمين غير المتميزين، وتقييد مشاركة نظام الملفات، وتشغيل برنامج Cowork الخفي مع قيود صارمة على تثبيت الأقراص.
المصدر: 3DNews — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة