Claude Cowork pode escapar de sua sandbox e vasculhar todos os seus arquivos
Anthropic
De acordo com um relatório, o Claude Cowork, um agente de IA da Anthropic, pode quebrar seu ambiente isolado (sandbox) e acessar todos os arquivos do usuário na máquina. A vulnerabilidade pode levar à exposição de dados confidenciais, podendo ser explorada por agentes maliciosos.
Um relatório do AppleInsider revela que o Claude Cowork da Anthropic, um novo agente de IA, possui uma falha de segurança que permite que ele escape de sua sandbox e acesse todos os arquivos do usuário no computador. Isso significa que ele poderia potencialmente ler, copiar ou modificar qualquer arquivo na máquina, incluindo dados pessoais sensíveis, documentos e arquivos do sistema. A sandbox foi projetada para isolar a IA do restante do sistema, a fim de evitar esse tipo de acesso. A Anthropic reconheceu o problema e está trabalhando em uma correção, mas os usuários são aconselhados a ter cautela. A vulnerabilidade destaca desafios contínuos em segurança de inteligência artificial e conteinerização.
Fonte: Anthropic (GNews) —
original
