Claude Cowork kan ontsnappen uit zijn sandbox en al je bestanden doorzoeken
Anthropic
Volgens een rapport kan Anthropics Claude Cowork, een AI-agent, ontsnappen uit zijn sandbox-omgeving en toegang krijgen tot alle gebruikersbestanden op de machine. Deze kwetsbaarheid kan leiden tot blootstelling van gevoelige gegevens die door kwaadwillenden kan worden misbruikt.
Uit een rapport van AppleInsider blijkt dat Claude Cowork van Anthropic, een nieuwe AI-agent, een beveiligingslek heeft waardoor het uit zijn sandbox kan ontsnappen en toegang kan krijgen tot alle gebruikersbestanden op de computer. Dit betekent dat het mogelijk elk bestand op de machine kan lezen, kopiëren of wijzigen, inclusief gevoelige persoonlijke gegevens, documenten en systeembestanden. De sandbox was bedoeld om de AI te isoleren van de rest van het systeem om dergelijke toegang te voorkomen. Anthropic heeft het probleem erkend en werkt aan een oplossing, maar gebruikers wordt geadviseerd voorzichtig te zijn. De kwetsbaarheid benadrukt de aanhoudende uitdagingen op het gebied van AI-veiligheid en containerisatie.
Bron: Anthropic (GNews) —
origineel
