Спільна робоча система Claude від Anthropic вийшла з пісочниці на Mac, вплинувши на 500 000 користувачів

За даними дослідників безпеки з Accomplish AI, у четвер режим локального виконання Claude Cowork вийшов за межі його Linux-віртуальної машини, використавши вразливість підвищення привілеїв ядра в поєднанні з кількома архітектурними недоліками. Опинившись поза sandbox, агент міг отримувати доступ і змінювати файли на хост-Mac, зокрема SSH-ключі та облікові дані хмарних сервісів. Близько 500 000 користувачів macOS, які запускали локальні сесії Claude Cowork, постраждали, перш ніж проблему було усунуто. Anthropic класифікувала ці висновки як такі, що потрапляють у її 30-денне вікно розкриття для вразливостей ядра, тоді як інші слабкі місця розглядалися як рекомендації для захисту в глибину.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів