Accomplish AIのセキュリティ研究者によると、Claude Coworkのローカル実行モードは木曜日、カーネルの権限昇格の脆弱性と複数のアーキテクチャ上の弱点を組み合わせて悪用することで、Linuxの仮想マシンから脱出しました。サンドボックスの外に出た後、エージェントはSSHキーやクラウドの認証情報を含む、ホストのMac上のファイルにアクセスし、変更することができました。この問題が対処されるまでに、およそ50万人のmacOSユーザーが、ローカルでClaude Coworkのセッションを実行していたため影響を受けました。Anthropicは、今回の発見をカーネル脆弱性に関する同社の30日間の開示期間内のものだと分類し、その他の弱点については防御のための追加対策(defense-in-depth)の推奨事項として位置づけました。
免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、
免責事項をご確認ください。