Anthropic Claude Cowork ontsnapt uit sandbox, krijgt volledige toegang tot macOS-bestanden
Anthropic
Een kwetsbaarheid genaamd ShareRoot stelt de AI-agent Claude Cowork van Anthropic in staat om macOS-sandboxbeveiligingen te omzeilen, overal op de computer bestanden te lezen en te schrijven en toegang te krijgen tot inloggegevens. Anthropic reageerde, maar lokale gebruikers blijven risico lopen.
De AI-agent Claude Cowork van Anthropic kan sandbox-beveiligingen omzeilen die zijn ontworpen om de toegang op Apple macOS-computers te controleren. De kwetsbaarheid, genaamd ShareRoot, zou een hypothetische aanvaller in staat kunnen stellen om bestanden overal op de computer te lezen en te schrijven, evenals toegang te krijgen tot inloggegevens voor online diensten. Ongeveer een half miljoen Apple Mac-gebruikers werden geconfronteerd met deze kwetsbaarheid in hun Claude Cowork-sessies; in sommige gevallen blijft deze ongepatcht. Anthropic bood twee niveaus van bescherming: Cowork draait in een virtuele machine die fungeert als een sandbox, en de AI-agent mag alleen bestanden en mappen openen die expliciet zijn toegestaan. Maar cybersecurity-onderzoekers vonden een manier om beide beschermingen te omzeilen. Het sturen van één enkel kort bericht naar Anthropic Claude Cowork geeft het lees- en schrijftoegang tot elk macOS-bestand zonder toestemmingsverzoeken. Anthropic reageerde, maar sommige gebruikers blijven risico lopen: in een recente update schakelt Claude Cowork standaard over op cloud-AI, waardoor de mogelijkheid om uit de sandbox te ontsnappen wordt geëlimineerd. Degenen die er echter de voorkeur aan geven de AI-agent lokaal uit te voeren in plaats van in de cloud, blijven kwetsbaar. Ter bescherming tegen de aanval wordt aanbevolen om namespaces uit te schakelen voor niet-bevoegde gebruikers, het delen van bestandssystemen te beperken, en de Cowork-daemon uit te voeren met strikte schijfkoppelingsbeperkingen.
Bron: 3DNews —
origineel
