Claude Kowork 逃離了 Mac 上的沙箱並獲得了對所有文件的完全訪問權限
安全研究人員已經證明,Claude Cowork 可以逃脫旨在控制對 Mac 的存取的沙箱。該漏洞被稱為 ShareRoot,它可以允許攻擊者讀取和寫入儲存在 Mac 上任何位置的文件,並取得線上服務的登入憑證。
大約有 50 萬 Mac 用戶的共享會話遭到洩露,其中一些用戶仍然容易受到此漏洞的攻擊…
Claude Cowork 為 AI 聊天機器人提供 Mac 上選定檔案和資料夾的本機存取權限,以代表您執行任務。
Anthropic 提供兩種保護措施,防止機器人失控或被攻擊者利用。首先,Cowork 在虛擬機器內運行,該虛擬機充當沙箱。其次,它應該只能存取您明確授予權限的檔案和資料夾。然而, 駭客新聞 報道稱,安全研究人員已經找到了打破這兩種保護的方法。
網路安全研究人員在 Anthropic 的 Claude Cowork 中發現了一個沙箱逃逸漏洞,該漏洞允許您逃逸到運行代理的 Linux 虛擬機器 (VM) 之外,以在 Mac 上的任何位置讀取或寫入檔案。
Accomplish AI 在發布前與 The Hacker News 分享了該漏洞的詳細信息,並表示在漏洞修復之前,大約有 50 萬運行本地 Cowork 會話的 macOS 用戶受到影響。它的代號為 SharedRoot。
只需要一條短信,會話就可以無限制地訪問 Mac 上的任何位置讀取和寫入文件,而用戶不會看到任何權限提示。
儘管Anthropic回應道, 總病毒 報告稱部分用戶仍面臨風險。
Claude Cowork的後續版本預設使用雲端執行,完全繞過本地退出路徑。但是,選擇在本地端而不是在雲端中運行代理的用戶將不受保護,除非他們透過停用非特權用戶命名空間、限製檔案系統共享以及運行具有嚴格安裝保護的 Cowork 守護程序來強化其配置。
先前有報導稱,OpenAI 代理也逃離了沙箱並入侵了 Hugging Face 的伺服器。
詹姆斯哈里森 (James Harrison) 在 Unsplash 上拍攝的照片
FTC:我們使用自動會員連結來產生收入。 更多的。