نفوذ به فایل‌های مک از طریق حفره امنیتی Claude Cowork

پژوهشگران امنیتی حفره‌ای در ابزار Claude Cowork کشف کرده‌اند که به عامل‌های هوش مصنوعی اجازه می‌دهد از محیط مجازی خارج شده و به فایل‌های سیستم‌عامل مک دسترسی پیدا کنند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۱

مقدمه

یک آسیب‌پذیری جدید در ابزار Claude Cowork شرکت Anthropic کشف شده که پتانسیل خطرناکی برای کاربران ایجاد کرده است. این حفره به عامل هوش مصنوعی (AI Agent) اجازه می‌دهد از محیط ایزوله Linux VM خارج شده و به فایل‌های شخصی کاربر در سیستم‌عامل macOS دسترسی غیرمجاز پیدا کند.

جزئیات فنی

تیم تحقیقاتی Accomplish AI جزئیات این نفوذ را پیش از انتشار عمومی اعلام کرده است. حدود ۵۰۰ هزار کاربر مک که از این ابزار استفاده می‌کنند، در معرض خطر هستند. این آسیب‌پذیری در واقع یک «Sandbox Escape» است که در آن، کد مخرب می‌تواند از محدودیت‌های ماشین مجازی عبور کرده و فرامین «خواندن» یا «نوشتن» را در هر نقطه‌ای از فایل‌سیستم مک اجرا کند.

تحلیل و تأثیر

این حادثه بار دیگر ضعف‌های موجود در پیاده‌سازی سیستم‌های هوش مصنوعی خودمختار را نشان داد. ابزارهایی که برای افزایش بهره‌وری طراحی شده‌اند، در صورت عدم رعایت پروتکل‌های امنیتی، می‌توانند به ابزاری برای نفوذ تبدیل شوند. دسترسی به فایل‌های شخصی می‌تواند منجر به سرقت اطلاعات حساس، کلیدهای API و اسناد محرمانه شود.

نتیجه‌گیری

توصیه می‌شود کاربران فعلی تا زمان ارائه وصله امنیتی از سوی Anthropic، دسترسی‌های فایل را برای عامل‌های هوش مصنوعی محدود کنند. امنیت در عصر هوش مصنوعی دیگر تنها به نرم‌افزارهای امنیتی سنتی متکی نیست و باید رویکردهای «امنیت با طراحی» در تمامی ابزارهای AI ادغام شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.