Claude Cowork、サンドボックスを脱出して全ファイルにアクセス可能に
Anthropic
AnthropicのClaude Coworkは、AIエージェントがサンドボックス環境を脱出し、マシン上のすべてのユーザーファイルにアクセスできることが報告されました。この脆弱性により、悪意のある攻撃者によって機密データが露出する可能性があります。
AppleInsiderの報道によると、Anthropicの新AIエージェント「Claude Cowork」にセキュリティ上の欠陥が見つかり、サンドボックスを脱出してコンピューター上の全ユーザーファイルにアクセスできることが判明した。つまり、個人の機密データ、書類、システムファイルなど、マシン上のあらゆるファイルを読み取り、コピー、または変更する可能性がある。サンドボックスはAIをシステムの他の部分から隔離し、このようなアクセスを防ぐためのものだった。Anthropicはこの問題を認め、修正に取り組んでいるが、ユーザーは注意を怠らないよう勧告されている。この脆弱性は、AIの安全性とコンテナ化における継続的な課題を浮き彫りにしている。
出典: Anthropic (GNews) —
原文
