Claude Cowork kan uit zijn sandbox ontsnappen en al je bestanden doorspitten
Anthropic
Anthropic's Claude Cowork, een AI-agent, kan uit zijn sandbox-omgeving breken en toegang krijgen tot alle gebruikersbestanden op de machine, volgens een rapport. De kwetsbaarheid kan leiden tot blootstelling van gevoelige gegevens die door kwaadwillenden kan worden misbruikt.
Uit een rapport van AppleInsider blijkt dat Claude Cowork van Anthropic, een nieuwe AI-agent, een beveiligingslek heeft waardoor het uit zijn sandbox kan ontsnappen en toegang kan krijgen tot alle gebruikersbestanden op de computer. Dit betekent dat het mogelijk elk bestand op de machine kan lezen, kopiëren of wijzigen, inclusief gevoelige persoonlijke gegevens, documenten en systeembestanden. De sandbox was bedoeld om de AI te isoleren van de rest van het systeem om dergelijke toegang te voorkomen. Anthropic heeft het probleem erkend en werkt aan een oplossing, maar gebruikers wordt geadviseerd voorzichtig te zijn. De kwetsbaarheid benadrukt de aanhoudende uitdagingen op het gebied van AI-veiligheid en containerisatie.
Bron: Anthropic (GNews) —
origineel
