Anthropic Claude Cowork вирвалася з пісочниці та отримала доступ до всіх файлів macOS

Штучний інтелект-агент Anthropic Claude Cowork здатен обходити захист “пісочниці”, призначений для контролю доступу до комп’ютерів під керуванням Apple macOS. Експлойт, названий ShareRoot, потенційно може надати зловмиснику можливість читати та записувати файли, що зберігаються будь-де на комп’ютері, а також отримувати доступ до облікових даних для входу в онлайн-сервіси.

 Джерело зображення: Milad Fakurian / unsplash.com

Джерело зображення: Milad Fakurian / unsplash.com

Близько півмільйона власників комп’ютерів Apple Mac зіткнулися з цією вразливістю у своїх сесіях роботи з Claude Cowork; у деяких випадках проблема досі не вирішена. Anthropic запровадила два рівні захисту від неконтрольованого використання бота або кібератак. По-перше, Cowork працює всередині віртуальної машини, яка функціонує як “пісочниця”. По-друге, ІІ-агент має доступ лише до тих файлів та папок, для яких явно надано дозвіл. Однак дослідники кібербезпеки знайшли спосіб обійти обидва рівні захисту.

Для використання вразливості достатньо надіслати додатку Anthropic Claude Cowork одне коротке повідомлення. Після цього, в рамках сесії, додатку надається доступ до читання та запису будь-яких файлів Apple macOS без будь-яких запитів на дозвіл. Anthropic відреагувала, але частина користувачів залишилася в зоні ризику: в одному з нещодавніх оновлень програми Claude Cowork за замовчуванням став використовувати хмарний ІІ, що унеможливлює вихід за межі “пісочниці”. Проте ті, хто віддає перевагу локальному запуску ІІ-агента, а не через хмару, залишаються вразливими до атаки. Щоб захиститися від неї, рекомендується вимикати простори імен для непривілейованих користувачів, обмежувати спільне використання файлової системи та запускати демон Cowork із жорсткими обмеженнями на монтування дисків.

Дізнатися більше на: 3dnews.ru

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *