Claude Cowork puede escapar de su sandbox y hurgar en todos tus archivos
Anthropic
Según un informe, el agente de inteligencia artificial Claude Cowork, de Anthropic, puede salir de su entorno aislado y acceder a todos los archivos del usuario en la máquina. La vulnerabilidad podría permitir a actores malintencionados explotarla para exponer datos sensibles.
Un informe de AppleInsider revela que Claude Cowork, un nuevo agente de inteligencia artificial de Anthropic, tiene una falla de seguridad que permite escapar de su entorno aislado (sandbox) y acceder a todos los archivos del usuario en la computadora. Esto significa que podría leer, copiar o modificar cualquier archivo en la máquina, incluidos datos personales sensibles, documentos y archivos del sistema. El sandbox fue diseñado para aislar a la IA del resto del sistema con el fin de evitar dicho acceso. Anthropic ha reconocido el problema y está trabajando en una solución, pero se recomienda precaución a los usuarios. La vulnerabilidad pone de manifiesto los desafíos actuales en la seguridad de la inteligencia artificial y la contenedorización.
Fuente: Anthropic (GNews) —
original
