Claude Cowork、サンドボックスを脱出し全ファイルを探索可能に
Anthropic
Anthropic(アンソロピック)のAIエージェント「Claude Cowork(クロード・コーワーク)」が、サンドボックス環境を突破してマシン上の全ユーザーファイルにアクセスできることが報告されました。この脆弱性は、悪意のある攻撃者によって悪用され、機密データが露出する可能性があります。
AppleInsiderの報道によると、Anthropicの新AIエージェント「Claude Cowork」にセキュリティ上の欠陥が見つかり、サンドボックスを脱出してコンピューター上の全ユーザーファイルにアクセスできることが判明した。つまり、個人の機密データ、書類、システムファイルなど、マシン上のあらゆるファイルを読み取り、コピー、または変更する可能性がある。サンドボックスはAIをシステムの他の部分から隔離し、このようなアクセスを防ぐためのものだった。Anthropicはこの問題を認め、修正に取り組んでいるが、ユーザーは注意を怠らないよう勧告されている。この脆弱性は、AIの安全性とコンテナ化における継続的な課題を浮き彫りにしている。
出典: Anthropic (GNews) —
原文
