Sicherheitslücke in Claude Cowork ermöglicht KI-Agenten das Verlassen der VM und Zugriff auf Mac-Dateien
Anthropic
Eine Sicherheitslücke in Anthropics Claude Cowork-Funktion ermöglicht es einem KI-Agenten, aus einer virtuellen Maschine auszubrechen und auf Dateien des Host-Mac-Systems zuzugreifen. Das Problem wurde von Forschern gemeldet.
Forscher entdeckten eine Sicherheitslücke in Anthropics Claude Cowork, die es dem KI-Agenten ermöglicht, seine virtuelle Maschinen-Sandbox zu verlassen und auf Dateien des darunterliegenden Mac-Systems zuzugreifen. Dies könnte dem Agenten erlauben, sensible Daten zu lesen, zu verändern oder zu exfiltrieren. Die Schwachstelle wurde an Anthropic gemeldet, das an einem Patch arbeitet. Bislang wurden keine Ausnutzungen dieser Lücke in freier Wildbahn gemeldet.
Quelle: Anthropic (GNews) —
Original
