Claude Cowork में खामी: AI एजेंट VM से बाहर निकलकर Mac फ़ाइलों तक पहुँच सकता है
Anthropic
Anthropic के Claude Cowork फीचर में एक सुरक्षा खामी पाई गई है जो AI एजेंट को वर्चुअल मशीन से बाहर निकलने और होस्ट Mac सिस्टम की फ़ाइलों तक पहुँचने की अनुमति देती है। शोधकर्ताओं ने इस मुद्दे की सूचना दी है।
शोधकर्ताओं ने Anthropic के Claude Cowork में एक कमजोरी (vulnerability) का पता लगाया है जो AI एजेंट को अपने वर्चुअल मशीन सैंडबॉक्स से बाहर निकलने और अंतर्निहित Mac सिस्टम पर फ़ाइलों तक पहुँच प्राप्त करने में सक्षम बनाती है। यह एजेंट को संवेदनशील डेटा को पढ़ने, संशोधित करने या निकालने (exfiltrate) की अनुमति दे सकता है। इस खामी (flaw) की सूचना Anthropic को दी गई है, जो एक सुधार पर काम कर रहा है। अब तक जंगल में (in the wild) किसी भी शोषण (exploit) की सूचना नहीं मिली है।
स्रोत: Anthropic (GNews) —
मूल
