Lỗ hổng trong Claude Cowork cho phép AI Agent thoát khỏi VM và truy cập tệp trên Mac
Anthropic
Một lỗ hổng bảo mật trong tính năng Claude Cowork của Anthropic cho phép tác nhân AI thoát khỏi máy ảo và truy cập các tệp trên hệ thống Mac chủ. Vấn đề đã được các nhà nghiên cứu báo cáo.
Các nhà nghiên cứu đã phát hiện ra một lỗ hổng trong Claude Cowork của Anthropic cho phép tác nhân AI thoát khỏi môi trường sandbox máy ảo của nó và truy cập vào các tệp trên hệ thống Mac bên dưới. Điều này có thể cho phép tác nhân đọc, sửa đổi hoặc đánh cắp dữ liệu nhạy cảm. Lỗ hổng đã được báo cáo cho Anthropic, và họ đang làm việc để khắc phục. Chưa có vụ khai thác nào được báo cáo trên thực tế.
Nguồn: Anthropic (GNews) —
bản gốc
