مقدمه
یک آسیبپذیری جدید در ابزار Claude Cowork شرکت Anthropic کشف شده که پتانسیل خطرناکی برای کاربران ایجاد کرده است. این حفره به عامل هوش مصنوعی (AI Agent) اجازه میدهد از محیط ایزوله Linux VM خارج شده و به فایلهای شخصی کاربر در سیستمعامل macOS دسترسی غیرمجاز پیدا کند.
جزئیات فنی
تیم تحقیقاتی Accomplish AI جزئیات این نفوذ را پیش از انتشار عمومی اعلام کرده است. حدود ۵۰۰ هزار کاربر مک که از این ابزار استفاده میکنند، در معرض خطر هستند. این آسیبپذیری در واقع یک «Sandbox Escape» است که در آن، کد مخرب میتواند از محدودیتهای ماشین مجازی عبور کرده و فرامین «خواندن» یا «نوشتن» را در هر نقطهای از فایلسیستم مک اجرا کند.
تحلیل و تأثیر
این حادثه بار دیگر ضعفهای موجود در پیادهسازی سیستمهای هوش مصنوعی خودمختار را نشان داد. ابزارهایی که برای افزایش بهرهوری طراحی شدهاند، در صورت عدم رعایت پروتکلهای امنیتی، میتوانند به ابزاری برای نفوذ تبدیل شوند. دسترسی به فایلهای شخصی میتواند منجر به سرقت اطلاعات حساس، کلیدهای API و اسناد محرمانه شود.
نتیجهگیری
توصیه میشود کاربران فعلی تا زمان ارائه وصله امنیتی از سوی Anthropic، دسترسیهای فایل را برای عاملهای هوش مصنوعی محدود کنند. امنیت در عصر هوش مصنوعی دیگر تنها به نرمافزارهای امنیتی سنتی متکی نیست و باید رویکردهای «امنیت با طراحی» در تمامی ابزارهای AI ادغام شود.