Keamanan AIAgen 🇷🇺 28.07.2026 15:03

Anthropic Claude Cowork lolos dari sandbox, dapatkan akses penuh ke file macOS

AnthropicAnthropic
Sebuah kerentanan bernama ShareRoot memungkinkan agen AI Claude Cowork dari Anthropic untuk melewati perlindungan sandbox macOS, membaca dan menulis file di mana saja di komputer serta mengakses kredensial. Anthropic telah merespons, tetapi pengguna lokal tetap berisiko.
Agen AI milik Anthropic, Claude Cowork, dapat mengatasi perlindungan sandbox yang dirancang untuk mengontrol akses di komputer Apple macOS. Eksploitasi yang disebut ShareRoot ini dapat memungkinkan penyerang hipotetis untuk membaca dan menulis file yang disimpan di mana saja di komputer, serta mengakses kredensial untuk layanan online. Sekitar setengah juta pengguna Apple Mac menghadapi kerentanan ini dalam sesi Claude Cowork mereka; dalam beberapa kasus, kerentanan ini masih belum ditambal. Anthropic memberikan dua tingkat perlindungan: Cowork berjalan di dalam mesin virtual yang bertindak sebagai sandbox, dan agen AI seharusnya hanya mengakses file dan folder yang diizinkan secara eksplisit. Namun, peneliti keamanan siber menemukan cara untuk melewati kedua perlindungan tersebut. Mengirimkan satu pesan pendek ke Anthropic Claude Cowork memberikannya akses baca dan tulis ke file macOS mana pun tanpa permintaan izin. Anthropic merespons, tetapi beberapa pengguna masih berisiko: dalam pembaruan terbaru, Claude Cowork secara bawaan menggunakan AI cloud, sehingga menghilangkan kemungkinan untuk keluar dari sandbox. Namun, mereka yang lebih suka menjalankan agen AI secara lokal daripada di cloud tetap rentan. Untuk melindungi dari serangan ini, disarankan untuk menonaktifkan namespaces untuk pengguna yang tidak memiliki hak istimewa, membatasi berbagi sistem file, dan menjalankan daemon Cowork dengan pembatasan pemasangan disk yang ketat.
Sumber: 3DNews — asli
Postingan kami sebelumnya tentang topik ini ↓
Berita terbaru