מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה ב-Claude Cowork מאפשרת בריחה ממרחב מוגן וגישה לקבצי Mac

חוקרי אבטחה חשפו פגיעות מסוג sandbox escape ב-Claude Cowork של חברת Anthropic, המאפשרת לסוכן הבינה המלאכותית לחרוג מגבולות המכונה הווירטואלית מבוססת לינוקס שבה הוא פועל. ניצול הפרצה מאפשר לתוקף לקרוא או לכתוב קבצים במיקומים שונים במערכת ההפעלה macOS של המשתמש, ובכך לעקוף את מנגנוני הבידוד המובנים. על פי הדיווח, כחצי מיליון משתמשי Mac עשויים להיות חשופים לסיכון זה. הפרטים נחשפו על ידי חברת Accomplish AI, המצביעה על פוטנציאל הנזק המשמעותי הגלום ביכולת של הסוכן לגשת לקבצים רגישים מחוץ לסביבה המבודדת של המכונה הווירטואלית.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות