An toàn AITác tử 🇺🇸 29.07.2026 18:01

Claude Cowork có thể thoát khỏi hộp cát, lục tung toàn bộ tệp tin của bạn

AnthropicAnthropic
Theo một báo cáo, Claude Cowork - tác nhân AI của Anthropic - có thể phá vỡ môi trường hộp cát và truy cập tất cả tệp tin của người dùng trên máy. Lỗ hổng này có thể dẫn đến việc lộ dữ liệu nhạy cảm bị khai thác bởi các tác nhân độc hại.
Một báo cáo từ AppleInsider tiết lộ rằng Claude Cowork của Anthropic, một tác nhân AI mới, có lỗ hổng bảo mật cho phép nó thoát khỏi môi trường sandbox và truy cập vào tất cả các tệp tin của người dùng trên máy tính. Điều này có nghĩa là nó có thể đọc, sao chép hoặc sửa đổi bất kỳ tệp nào trên máy, bao gồm dữ liệu cá nhân nhạy cảm, tài liệu và tệp hệ thống. Môi trường sandbox được thiết kế để cách ly AI khỏi phần còn lại của hệ thống nhằm ngăn chặn hành vi truy cập đó. Anthropic đã thừa nhận vấn đề và đang làm việc để khắc phục, nhưng người dùng được khuyến cáo nên thận trọng. Lỗ hổng này làm nổi bật những thách thức đang diễn ra trong an toàn AI và việc đóng gói (containerization).
Nguồn: Anthropic (GNews) — bản gốc
Bài viết liên quan trước đây ↓
Tin mới