An toàn AITác tử 🇷🇺 28.07.2026 15:03

Anthropic Claude Cowork thoát khỏi sandbox, giành toàn quyền truy cập tệp macOS

AnthropicAnthropic
Một lỗ hổng mang tên ShareRoot cho phép tác nhân AI Claude Cowork của Anthropic vượt qua các biện pháp bảo vệ sandbox của macOS, đọc và ghi tệp ở mọi nơi trên máy tính cũng như truy cập thông tin xác thực. Anthropic đã phản hồi, nhưng người dùng cục bộ vẫn gặp rủi ro.
Trí tuệ nhân tạo Claude Cowork của Anthropic có thể vượt qua các biện pháp bảo vệ sandbox được thiết kế để kiểm soát truy cập trên máy tính macOS của Apple. Lỗ hổng này, được gọi là ShareRoot, có thể cho phép một kẻ tấn công giả định đọc và ghi các tệp được lưu trữ ở bất kỳ đâu trên máy tính, cũng như truy cập thông tin xác thực cho các dịch vụ trực tuyến. Khoảng nửa triệu người dùng Apple Mac đã phải đối mặt với lỗ hổng này trong các phiên làm việc với Claude Cowork của họ; trong một số trường hợp, nó vẫn chưa được vá. Anthropic cung cấp hai lớp bảo vệ: Cowork chạy bên trong một máy ảo hoạt động như một sandbox và tác nhân AI chỉ được phép truy cập vào các tệp và thư mục được cho phép rõ ràng. Nhưng các nhà nghiên cứu an ninh mạng đã tìm ra cách vượt qua cả hai biện pháp bảo vệ. Gửi một tin nhắn ngắn duy nhất đến Anthropic Claude Cowork cho phép nó đọc và ghi vào bất kỳ tệp macOS nào mà không cần yêu cầu quyền. Anthropic đã phản hồi, nhưng một số người dùng vẫn gặp rủi ro: trong một bản cập nhật gần đây, Claude Cowork mặc định sử dụng AI đám mây, loại bỏ khả năng thoát khỏi sandbox. Tuy nhiên, những người thích chạy tác nhân AI cục bộ thay vì trên đám mây vẫn dễ bị tấn công. Để bảo vệ trước cuộc tấn công này, khuyến cáo nên tắt các không gian tên (namespaces) cho người dùng không có đặc quyền, hạn chế chia sẻ hệ thống tệp và chạy daemon Cowork với các hạn chế gắn kết ổ đĩa nghiêm ngặt.
Nguồn: 3DNews — bản gốc
Bài viết liên quan trước đây ↓
Tin mới