Claude Cowork、サンドボックスを脱出し全ファイルにアクセス可能に
Anthropic
AnthropicのAIエージェント「Claude Cowork」が、サンドボックス環境から脱出してマシン上の全ユーザーファイルにアクセスできるとの報告がありました。この脆弱性は、悪意ある行為者によって機密データの漏洩に悪用される可能性があります。
AppleInsiderの報道によると、Anthropicの新AIエージェント「Claude Cowork」にセキュリティ上の欠陥が見つかり、サンドボックスを脱出してコンピューター上の全ユーザーファイルにアクセスできることが判明した。つまり、個人の機密データ、書類、システムファイルなど、マシン上のあらゆるファイルを読み取り、コピー、または変更する可能性がある。サンドボックスはAIをシステムの他の部分から隔離し、このようなアクセスを防ぐためのものだった。Anthropicはこの問題を認め、修正に取り組んでいるが、ユーザーは注意を怠らないよう勧告されている。この脆弱性は、AIの安全性とコンテナ化における継続的な課題を浮き彫りにしている。
出典: Anthropic (GNews) —
原文
