La herramienta de cooperación de Claude de Anthropic escapa del sandbox en Mac, afectando a 500.000 usuarios

Según investigadores de seguridad de Accomplish AI, el modo de ejecución local de Claude Cowork eludió el jueves su máquina virtual de Linux al aprovechar una vulnerabilidad de escalada de privilegios del kernel combinada con múltiples debilidades de arquitectura. Una vez fuera del sandbox, el agente podía acceder y modificar archivos en el host de macOS, incluidas claves SSH y credenciales de nube. Aproximadamente 500.000 usuarios de macOS que ejecutaban sesiones locales de Claude Cowork se vieron afectados antes de que se solucionara el problema. Anthropic clasificó los hallazgos como dentro de su ventana de divulgación de 30 días para vulnerabilidades del kernel, mientras que las otras debilidades se consideraron recomendaciones de defensa en profundidad.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios