Claude Cowork の脆弱性により AI エージェントが VM から脱出し Mac ファイルにアクセス可能に
Anthropic
Anthropic の Claude Cowork 機能にセキュリティ上の脆弱性が発見され、AI エージェントが仮想マシンから脱出してホストの Mac システム上のファイルにアクセスできることが明らかになりました。この問題は研究者によって報告されています。
研究者らは、AnthropicのClaude Coworkにおける脆弱性を発見しました。この脆弱性により、AIエージェントが仮想マシンのサンドボックスから脱出し、基盤となるMacシステム上のファイルにアクセスできるようになります。これにより、エージェントが機密データを読み取り、変更、または外部に持ち出す可能性があります。この欠陥はAnthropicに報告され、同社は修正に取り組んでいます。現在のところ、悪用は報告されていません。
出典: Anthropic (GNews) —
原文
