Anthropic Claude Cowork -haavoittuvuus kiertää macOS-hiekkalaatikon, saa täyden pääsyn tiedostoihin
Anthropic
ShareRoot-niminen haavoittuvuus antaa Anthropicin Claude Cowork -tekoälyagentille mahdollisuuden ohittaa macOS-hiekkalaatikkosuojauksen, lukea ja kirjoittaa tiedostoja kaikkialla tietokoneella sekä päästä käsiksi tunnistetietoihin. Anthropic reagoi, mutta paikalliset käyttäjät ovat edelleen vaarassa.
Antropicin tekoälyagentti Claude Cowork pystyy kiertämään Apple macOS -tietokoneiden hiekkalaatikon suojauksia, jotka on suunniteltu hallitsemaan pääsyä. ShareRoot-niminen hyökkäys voisi mahdollistaa hypoteettisen hyökkääjän lukea ja kirjoittaa tiedostoja, jotka on tallennettu minne tahansa tietokoneelle, sekä päästä käsiksi verkkopalvelujen tunnistetietoihin. Noin puoli miljoonaa Apple Mac -käyttäjää altistui tälle haavoittuvuudelle Claude Cowork -istunnoissaan; joissakin tapauksissa se on edelleen korjaamatta. Anthropic tarjosi kaksi suojatasoa: Cowork toimii virtuaalikoneessa, joka toimii hiekkalaatikkona, ja tekoälyagentin pitäisi päästä käsiksi vain erikseen sallittuihin tiedostoihin ja kansioihin. Mutta kyberturvallisuustutkijat löysivät tavan ohittaa molemmat suojaukset. Yhden lyhyen viestin lähettäminen Antropicin Claude Coworkille antaa sille luku- ja kirjoitusoikeudet mihin tahansa macOS-tiedostoon ilman lupapyyntöjä. Anthropic vastasi, mutta jotkut käyttäjät ovat edelleen vaarassa: viimeisimmässä päivityksessä Claude Cowork käyttää oletusarvoisesti pilvipohjaista tekoälyä, mikä poistaa mahdollisuuden paeta hiekkalaatikosta. Ne, jotka haluavat ajaa tekoälyagentin paikallisesti pilven sijaan, ovat kuitenkin edelleen haavoittuvaisia. Hyökkäykseltä suojautumiseksi suositellaan estämään nimiavaruuksien käyttö ei-etuoikeutetuilta käyttäjiltä, rajoittamaan tiedostojärjestelmän jakamista ja ajamaan Coworkin taustapalvelua tiukoin levyasennusrajoituksin.
Lähde: 3DNews —
Alkuperäinen
