Anthropic Claude Cowork, 샌드박스 탈출, macOS 파일에 완전 접근
Anthropic
ShareRoot라는 취약점으로 인해 Anthropic의 Claude Cowork AI 에이전트가 macOS 샌드박스 보호를 우회하여 컴퓨터의 모든 파일을 읽고 쓰고 자격 증명에 접근할 수 있습니다. Anthropic이 대응했지만 로컬 사용자는 여전히 위험에 처해 있습니다.
Anthropic의 AI 에이전트 '클로드 코워크'는 Apple macOS 컴퓨터에서 접근 제어를 위해 설계된 샌드박스 보호 기능을 우회할 수 있습니다. 'ShareRoot'라고 명명된 이 취약점은 가상의 공격자가 컴퓨터에 저장된 모든 파일을 읽고 쓰는 것은 물론, 온라인 서비스 접근 자격 증명을 탈취할 수 있게 합니다. 약 50만 명의 Apple Mac 사용자가 클로드 코워크 세션에서 이 취약점에 노출되었으며, 일부 경우에는 아직 패치가 적용되지 않았습니다. Anthropic은 두 가지 보호 계층을 제공했습니다: 코워크는 샌드박스 역할을 하는 가상 머신 내에서 실행되며, AI 에이전트는 명시적으로 허용된 파일과 폴더에만 접근해야 합니다. 그러나 사이버 보안 연구원들은 두 보호 계층을 모두 우회하는 방법을 발견했습니다. Anthropic 클로드 코워크에 짧은 메시지 하나를 보내면, 권한 요청 없이 모든 macOS 파일에 대한 읽기 및 쓰기 접근 권한을 얻을 수 있습니다. Anthropic은 대응했지만 일부 사용자는 여전히 위험에 노출되어 있습니다: 최근 업데이트에서 클로드 코워크는 기본적으로 클라우드 AI를 사용하도록 설정되어 샌드박스 이탈 가능성을 없앴습니다. 그러나 AI 에이전트를 클라우드가 아닌 로컬에서 실행하려는 사용자는 여전히 취약합니다. 공격에 대비하려면 비특권 사용자의 네임스페이스를 비활성화하고, 파일 시스템 공유를 제한하며, 엄격한 디스크 마운트 제한과 함께 코워크 데몬을 실행하는 것이 권장됩니다.
출처: 3DNews —
원문
