Anthropic Claude Cowork escapa da sandbox e obtém acesso total a arquivos do macOS
Anthropic
Uma vulnerabilidade chamada ShareRoot permite que o agente de IA Claude Cowork, da Anthropic, contorne as proteções da sandbox do macOS, lendo e escrevendo arquivos em qualquer lugar do computador e acessando credenciais. A Anthropic respondeu, mas os usuários locais continuam em risco.
O agente de IA da Anthropic, Claude Cowork, pode superar as proteções de sandbox projetadas para controlar o acesso em computadores Apple macOS. A exploração, chamada ShareRoot, poderia permitir que um hipotético invasor lesse e escrevesse arquivos armazenados em qualquer lugar do computador, além de acessar credenciais de serviços online. Cerca de meio milhão de usuários de Apple Mac enfrentaram essa vulnerabilidade em suas sessões do Claude Cowork; em alguns casos, ela permanece sem correção. A Anthropic forneceu dois níveis de proteção: o Cowork é executado dentro de uma máquina virtual que atua como uma sandbox, e o agente de IA deve acessar apenas arquivos e pastas explicitamente permitidos. Mas pesquisadores de cibersegurança encontraram uma maneira de contornar ambas as proteções. O envio de uma única mensagem curta para o Anthropic Claude Cowork concede a ele acesso de leitura e escrita a qualquer arquivo do macOS sem solicitações de permissão. A Anthropic respondeu, mas alguns usuários permanecem em risco: em uma atualização recente, o Claude Cowork utiliza por padrão a IA em nuvem, eliminando a possibilidade de escapar da sandbox. No entanto, aqueles que preferem executar o agente de IA localmente, em vez de na nuvem, continuam vulneráveis. Para se proteger contra o ataque, recomenda-se desabilitar namespaces para usuários não privilegiados, restringir o compartilhamento do sistema de arquivos e executar o daemon do Cowork com restrições rígidas de montagem de disco.
Fonte: 3DNews —
original
