Anthropic का Claude Cowork सैंडबॉक्स से बाहर निकला, macOS फ़ाइलों तक पूरी पहुँच प्राप्त की
Anthropic
ShareRoot नामक एक कमज़ोरी Anthropic के Claude Cowork AI एजेंट को macOS सैंडबॉक्स सुरक्षा को बायपास करने की अनुमति देती है, जिससे यह कंप्यूटर पर कहीं भी फ़ाइलें पढ़ और लिख सकता है और क्रेडेंशियल्स तक पहुँच सकता है। Anthropic ने जवाब दिया, लेकिन स्थानीय उपयोगकर्ता जोखिम में बने हुए हैं।
एंथ्रोपिक का एआई एजेंट क्लाउड कोवर्क ऐप्पल मैकओएस कंप्यूटरों पर एक्सेस नियंत्रित करने के लिए डिज़ाइन किए गए सैंडबॉक्स सुरक्षा उपायों को भेद सकता है। शेयररूट नामक इस शोषण से एक काल्पनिक हमलावर कंप्यूटर पर कहीं भी संग्रहीत फ़ाइलों को पढ़ और लिख सकता है, साथ ही ऑनलाइन सेवाओं के लिए क्रेडेंशियल्स तक पहुँच प्राप्त कर सकता है। लगभग पाँच लाख ऐप्पल मैक उपयोगकर्ता अपने क्लाउड कोवर्क सत्रों में इस कमजोरी का सामना कर रहे थे; कुछ मामलों में, यह अभी भी पैच नहीं किया गया है। एंथ्रोपिक ने सुरक्षा के दो स्तर प्रदान किए: कोवर्क एक वर्चुअल मशीन के अंदर चलता है जो सैंडबॉक्स के रूप में कार्य करता है, और एआई एजेंट को केवल स्पष्ट रूप से अनुमति प्राप्त फ़ाइलों और फ़ोल्डरों तक ही पहुँचना चाहिए। लेकिन साइबर सुरक्षा शोधकर्ताओं ने दोनों सुरक्षा उपायों को बायपास करने का एक तरीका खोज लिया। एंथ्रोपिक क्लाउड कोवर्क को एक छोटा सा संदेश भेजने पर, वह बिना अनुमति के किसी भी मैकओएस फ़ाइल तक पढ़ने और लिखने की पहुँच प्राप्त कर लेता है। एंथ्रोपिक ने प्रतिक्रिया दी, लेकिन कुछ उपयोगकर्ता जोखिम में बने हुए हैं: एक हालिया अपडेट में, क्लाउड कोवर्क डिफ़ॉल्ट रूप से क्लाउड एआई का उपयोग करता है, जिससे सैंडबॉक्स से बचने की संभावना समाप्त हो जाती है। हालांकि, जो लोग एआई एजेंट को क्लाउड के बजाय स्थानीय रूप से चलाना पसंद करते हैं, वे अभी भी कमजोर बने हुए हैं। हमले से बचाव के लिए, अनप्रिविलेज्ड उपयोगकर्ताओं के लिए नेमस्पेस को अक्षम करने, फ़ाइल सिस्टम साझाकरण को प्रतिबंधित करने, और कोवर्क डेमॉन को सख्त डिस्क माउंटिंग प्रतिबंधों के साथ चलाने की सिफारिश की जाती है।
स्रोत: 3DNews —
मूल
