AI सुरक्षाएजेंट 🇷🇺 28.07.2026 15:03

Anthropic Claude Cowork सैंडबॉक्स से बाहर निकला, macOS फ़ाइलों तक पूर्ण पहुंच प्राप्त की

AnthropicAnthropic
ShareRoot नामक एक कमजोरी Anthropic के Claude Cowork AI एजेंट को macOS सैंडबॉक्स सुरक्षा को बायपास करने, कंप्यूटर पर कहीं भी फ़ाइलों को पढ़ने और लिखने और क्रेडेंशियल्स तक पहुंचने की अनुमति देती है। Anthropic ने जवाब दिया, लेकिन स्थानीय उपयोगकर्ता जोखिम में बने हुए हैं।
एंथ्रोपिक का एआई एजेंट क्लाउड कोवर्क ऐप्पल मैकओएस कंप्यूटरों पर एक्सेस नियंत्रित करने के लिए डिज़ाइन किए गए सैंडबॉक्स सुरक्षा उपायों को भेद सकता है। शेयररूट नामक इस शोषण से एक काल्पनिक हमलावर कंप्यूटर पर कहीं भी संग्रहीत फ़ाइलों को पढ़ और लिख सकता है, साथ ही ऑनलाइन सेवाओं के लिए क्रेडेंशियल्स तक पहुँच प्राप्त कर सकता है। लगभग पाँच लाख ऐप्पल मैक उपयोगकर्ता अपने क्लाउड कोवर्क सत्रों में इस कमजोरी का सामना कर रहे थे; कुछ मामलों में, यह अभी भी पैच नहीं किया गया है। एंथ्रोपिक ने सुरक्षा के दो स्तर प्रदान किए: कोवर्क एक वर्चुअल मशीन के अंदर चलता है जो सैंडबॉक्स के रूप में कार्य करता है, और एआई एजेंट को केवल स्पष्ट रूप से अनुमति प्राप्त फ़ाइलों और फ़ोल्डरों तक ही पहुँचना चाहिए। लेकिन साइबर सुरक्षा शोधकर्ताओं ने दोनों सुरक्षा उपायों को बायपास करने का एक तरीका खोज लिया। एंथ्रोपिक क्लाउड कोवर्क को एक छोटा सा संदेश भेजने पर, वह बिना अनुमति के किसी भी मैकओएस फ़ाइल तक पढ़ने और लिखने की पहुँच प्राप्त कर लेता है। एंथ्रोपिक ने प्रतिक्रिया दी, लेकिन कुछ उपयोगकर्ता जोखिम में बने हुए हैं: एक हालिया अपडेट में, क्लाउड कोवर्क डिफ़ॉल्ट रूप से क्लाउड एआई का उपयोग करता है, जिससे सैंडबॉक्स से बचने की संभावना समाप्त हो जाती है। हालांकि, जो लोग एआई एजेंट को क्लाउड के बजाय स्थानीय रूप से चलाना पसंद करते हैं, वे अभी भी कमजोर बने हुए हैं। हमले से बचाव के लिए, अनप्रिविलेज्ड उपयोगकर्ताओं के लिए नेमस्पेस को अक्षम करने, फ़ाइल सिस्टम साझाकरण को प्रतिबंधित करने, और कोवर्क डेमॉन को सख्त डिस्क माउंटिंग प्रतिबंधों के साथ चलाने की सिफारिश की जाती है।
स्रोत: 3DNews — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार