Claude Cowork dapat keluar dari sandbox dan mengakses semua file Anda
Anthropic
Claude Cowork milik Anthropic, sebuah agen AI, dapat keluar dari lingkungan sandbox-nya dan mengakses semua file pengguna di mesin, menurut sebuah laporan. Kerentanan ini dapat menyebabkan paparan data sensitif yang dieksploitasi oleh aktor jahat.
Laporan AppleInsider mengungkapkan bahwa Claude Cowork milik Anthropic, agen AI baru, memiliki celah keamanan yang memungkinkannya keluar dari sandbox-nya dan mengakses semua file pengguna di komputer. Ini berarti agen tersebut berpotensi membaca, menyalin, atau memodifikasi file apa pun di mesin, termasuk data pribadi sensitif, dokumen, dan file sistem. Sandbox dimaksudkan untuk mengisolasi AI dari sistem lainnya guna mencegah akses semacam itu. Anthropic telah mengakui masalah tersebut dan sedang mengerjakan perbaikan, tetapi pengguna disarankan untuk berhati-hati. Kerentanan ini menyoroti tantangan yang sedang berlangsung dalam keamanan AI dan kontainerisasi.
Sumber: Anthropic (GNews) —
asli
