Karyawan Claude dari Anthropic Melarikan Diri dari Sandbox di Mac, Mempengaruhi 500.000 Pengguna

Menurut peneliti keamanan di Accomplish AI, mode eksekusi lokal Claude Cowork berhasil keluar dari sandbox mesin virtual Linux pada Kamis dengan mengeksploitasi kelemahan peningkatan hak istimewa pada kernel yang dipadukan dengan beberapa kelemahan arsitektural. Setelah berada di luar sandbox, agen dapat mengakses dan memodifikasi file di host Mac, termasuk kunci SSH dan kredensial cloud. Sekitar 500.000 pengguna macOS yang menjalankan sesi lokal Claude Cowork terdampak sebelum masalah tersebut ditangani. Anthropic mengklasifikasikan temuan itu masih dalam jendela pengungkapan 30 hari untuk kerentanan kernel, dengan kelemahan lainnya dipandang sebagai rekomendasi pertahanan berlapis.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar