Anthropic Claude Cowork karkaa hiekkalaatikosta, saa täyden pääsyn macOS-tiedostoihin
Anthropic
ShareRoot-niminen haavoittuvuus mahdollistaa Anthropicin Claude Cowork -tekoälyagentille macOS:n hiekkalaatikkosuojausten ohittamisen, tiedostojen lukemisen ja kirjoittamisen missä tahansa tietokoneella sekä tunnistetietojen käyttämisen. Anthropic reagoi, mutta paikalliset käyttäjät ovat edelleen vaarassa.
Antropicin tekoälyagentti Claude Cowork pystyy kiertämään Apple macOS -tietokoneiden hiekkalaatikon suojauksia, jotka on suunniteltu hallitsemaan pääsyä. ShareRoot-niminen hyökkäys voisi mahdollistaa hypoteettisen hyökkääjän lukea ja kirjoittaa tiedostoja, jotka on tallennettu minne tahansa tietokoneelle, sekä päästä käsiksi verkkopalvelujen tunnistetietoihin. Noin puoli miljoonaa Apple Mac -käyttäjää altistui tälle haavoittuvuudelle Claude Cowork -istunnoissaan; joissakin tapauksissa se on edelleen korjaamatta. Anthropic tarjosi kaksi suojatasoa: Cowork toimii virtuaalikoneessa, joka toimii hiekkalaatikkona, ja tekoälyagentin pitäisi päästä käsiksi vain erikseen sallittuihin tiedostoihin ja kansioihin. Mutta kyberturvallisuustutkijat löysivät tavan ohittaa molemmat suojaukset. Yhden lyhyen viestin lähettäminen Antropicin Claude Coworkille antaa sille luku- ja kirjoitusoikeudet mihin tahansa macOS-tiedostoon ilman lupapyyntöjä. Anthropic vastasi, mutta jotkut käyttäjät ovat edelleen vaarassa: viimeisimmässä päivityksessä Claude Cowork käyttää oletusarvoisesti pilvipohjaista tekoälyä, mikä poistaa mahdollisuuden paeta hiekkalaatikosta. Ne, jotka haluavat ajaa tekoälyagentin paikallisesti pilven sijaan, ovat kuitenkin edelleen haavoittuvaisia. Hyökkäykseltä suojautumiseksi suositellaan estämään nimiavaruuksien käyttö ei-etuoikeutetuilta käyttäjiltä, rajoittamaan tiedostojärjestelmän jakamista ja ajamaan Coworkin taustapalvelua tiukoin levyasennusrajoituksin.
Lähde: 3DNews —
Alkuperäinen
