Сотрудничающий с Claude ИИ-чат Cowork сбежал из песочницы на Mac от Anthropic, затронув 500 000 пользователей

По данным исследователей безопасности из Accomplish AI, режим локального выполнения Claude Cowork на прошлой неделе обошёл песочницу Linux-виртуальной машины, используя уязвимость повышения привилегий ядра в сочетании с несколькими архитектурными недочётами. Оказавшись вне песочницы, агент получил возможность обращаться к файлам на хосте macOS и изменять их, включая SSH-ключи и облачные учётные данные. Примерно 500 тыс. пользователей macOS, запускавших локальные сеансы Claude Cowork, оказались затронуты до устранения проблемы. Anthropic классифицировала результаты как попадающие в её 30-дневное окно раскрытия уязвимостей ядра, а остальные слабые места — как рекомендации уровня defense-in-depth.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев