L’assistant de travail de Claude d’Anthropic contourne le sandbox sur Mac et touche 500 000 utilisateurs

D’après des chercheurs en sécurité d’Accomplish AI, jeudi, le mode d’exécution locale de Claude Cowork a échappé à sa machine virtuelle Linux en exploitant une faille d’escalade de privilèges du noyau liée à plusieurs faiblesses architecturales. Une fois sorti du sandbox, l’agent pouvait accéder aux fichiers de l’hôte Mac et les modifier, y compris des clés SSH et des identifiants cloud. Environ 500 000 utilisateurs de macOS exécutant des sessions locales de Claude Cowork ont été touchés avant que le problème ne soit corrigé. Anthropic a classé ces conclusions comme entrant dans sa fenêtre de divulgation de 30 jours pour les vulnérabilités du noyau, tandis que les autres faiblesses ont été considérées comme des recommandations de défense en profondeur.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire