آسیب‌پذیری در Claude Cowork؛ فرار از محیط ایزوله و دسترسی به فایل‌های مک

کشف یک نقص امنیتی در Claude Cowork آنتروپیک که به عوامل هوش مصنوعی اجازه می‌دهد از محیط ماشین مجازی خارج شوند.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۷
آسیب‌پذیری در Claude Cowork؛ فرار از محیط ایزوله و دسترسی به فایل‌های مک

خطر خروج عوامل هوش مصنوعی از محیط سندباکس

پژوهشگران امنیت سایبری یک آسیب‌پذیری «فرار از محیط ایزوله» (Sandbox escape) را در ابزار Claude Cowork متعلق به شرکت آنتروپیک (Anthropic) شناسایی کرده‌اند. این نقص اجازه می‌دهد عامل هوش مصنوعی از محدودیت‌های ماشین مجازی لینوکسی که در آن اجرا می‌شود، خارج شده و به فایل‌های سیستم‌عامل مک (macOS) دسترسی پیدا کند.

شرکت Accomplish AI که جزئیات این آسیب‌پذیری را پیش از انتشار عمومی با The Hacker News به اشتراک گذاشته، اعلام کرد که حدود ۵۰۰ هزار کاربر مک در معرض خطر قرار دارند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.