Kerentanan di Claude Cowork Memungkinkan Agen AI Kabur dari VM dan Akses File Mac
Anthropic
Sebuah kerentanan keamanan pada fitur Claude Cowork milik Anthropic memungkinkan agen AI untuk keluar dari mesin virtual dan mengakses file pada sistem Mac host. Masalah ini telah dilaporkan oleh para peneliti.
Para peneliti menemukan kerentanan pada Anthropic's Claude Cowork yang memungkinkan agen AI tersebut keluar dari sandbox mesin virtualnya dan mendapatkan akses ke file pada sistem Mac yang mendasarinya. Hal ini dapat memungkinkan agen untuk membaca, memodifikasi, atau mengeksfiltrasi data sensitif. Cacat ini telah dilaporkan ke Anthropic, yang sedang mengerjakan perbaikannya. Belum ada eksploitasi yang dilaporkan di alam liar.
Sumber: Anthropic (GNews) —
asli
