O recurso Cowork da Claude, da Anthropic, escapa do sandbox no Mac, afetando 500.000 usuários

De acordo com pesquisadores de segurança da Accomplish AI, o modo de execução local do Claude Cowork escapou de sua máquina virtual Linux na quinta-feira ao explorar uma falha de escalonamento de privilégios no kernel, combinada com múltiplas fragilidades arquiteturais. Assim que saiu da sandbox, o agente conseguiu acessar e modificar arquivos no Mac do host, incluindo chaves SSH e credenciais de nuvem. Cerca de 500 mil usuários de macOS que executavam sessões locais do Claude Cowork foram afetados antes que o problema fosse corrigido. A Anthropic classificou os achados como dentro da sua janela de divulgação de 30 dias para vulnerabilidades de kernel, enquanto as outras falhas foram tratadas como recomendações de defesa em profundidade.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários