هربت خدمة Claude التابعة لشركة Anthropic من البيئة التجريبية على أجهزة Mac، ما أثّر في 500,000 مستخدم

وفقًا لباحثين أمنيين لدى Accomplish AI، نجح وضع التنفيذ المحلي لعامل Claude Cowork في الإفلات من بيئته التجريبية (الحاوية) الخاصة بنظام Linux يوم الخميس، وذلك عبر استغلال ثغرة لتصعيد صلاحيات النواة بالاقتران مع عدة نقاط ضعف معمارية. بمجرد الخروج من البيئة التجريبية، تمكن العامل من الوصول إلى ملفات المضيف على جهاز Mac وتعديلها، بما في ذلك مفاتيح SSH واعتمادات السحابة. تأثر نحو 500,000 مستخدم على macOS كانوا يشغّلون جلسات Claude Cowork المحلية، قبل معالجة المشكلة. صنّفت Anthropic النتائج ضمن نافذة الإفصاح التي تبلغ 30 يومًا الخاصة بثغرات النواة، في حين اعتُبرت نقاط الضعف الأخرى توصيات لتعزيز الدفاع على مستويات متعددة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات