Claude Cowork Güvenlik Açığı, Yapay Zeka Ajanının VM'den Kaçıp Mac Dosyalarına Erişmesine İzin Veriyor
Anthropic
Anthropic'in Claude Cowork özelliğindeki bir güvenlik açığı, yapay zeka ajanının sanal makineden kaçarak ana Mac sistemindeki dosyalara erişmesine olanak tanıyor. Sorun araştırmacılar tarafından bildirildi.
Araştırmacılar, Anthropic'in Claude Cowork'unda, yapay zeka aracısının sanal makine korumalı alanından kaçarak alttaki Mac sistemindeki dosyalara erişmesine olanak tanıyan bir güvenlik açığı keşfetti. Bu durum, aracının hassas verileri okumasına, değiştirmesine veya dışarı sızdırmasına izin verebilir. Açık, bir düzeltme üzerinde çalışan Anthropic'e bildirildi. Herhangi bir istismar rapor edilmedi.
Kaynak: Anthropic (GNews) —
orijinal
