أظهر باحثو الأمن أن كلود كوورك يمكنه الهروب من وضع الحماية المخصص للتحكم في الوصول إلى جهاز Mac الخاص بك. يمكن للاستغلال، الذي يطلق عليه اسم ShareRoot، أن يسمح للمهاجم بقراءة وكتابة الملفات المخزنة في أي مكان على جهاز Mac الخاص بك، بالإضافة إلى الوصول إلى بيانات اعتماد تسجيل الدخول للخدمات عبر الإنترنت.

تعرض حوالي نصف مليون من مستخدمي Mac لجلسات عمل مشتركة، ولا يزال بعضهم معرضًا للاستغلال حتى اليوم…

يسمح Claude Cowork لـ AI chatbot بالوصول المحلي إلى الملفات والمجلدات المحددة على جهاز Mac الخاص بك من أجل تنفيذ المهام نيابة عنك.

يوفر Anthropic نوعين من الحماية ضد الروبوت الذي يعمل بشكل فوضوي أو يستخدمه مهاجم. أولاً، يعمل Cowork داخل جهاز افتراضي يعمل كصندوق حماية. ثانيًا، يجب أن يكون قادرًا فقط على الوصول إلى الملفات والمجلدات التي منحت الإذن لها بشكل صريح. لكن، أخبار الهاكر تشير التقارير إلى أن الباحثين الأمنيين وجدوا طريقة لكسر كلا الحماية.

اكتشف باحثو الأمن السيبراني ثغرة أمنية في برنامج Sandbox Escape في Anthropic’s Claude Cowork والتي تتيح إمكانية الخروج من حدود جهاز Linux الظاهري (VM) الذي يعمل من خلاله الوكيل لقراءة الملفات أو كتابتها في أي مكان على جهاز Mac.

قالت شركة Accomplish AI، التي شاركت تفاصيل الثغرة الأمنية مع The Hacker News قبل النشر، إن حوالي 500000 من مستخدمي macOS الذين يقومون بتشغيل جلسات Cowork المحلية قد تأثروا قبل تصحيحها. وقد أطلق عليه الاسم الرمزي SharedRoot.

كل ما يتطلبه الأمر هو رسالة قصيرة واحدة، وتتمتع الجلسة بعد ذلك بوصول غير محدود لقراءة الملفات وكتابتها في أي مكان على جهاز Mac دون أن يرى المستخدم مطالبة إذن واحدة

بينما ردت الأنثروبيك، تي إن دبليو تشير التقارير إلى أن بعض المستخدمين ما زالوا معرضين للخطر.

يتم إصدار إصدار Claude Cowork بعد ذلك بشكل افتراضي للتنفيذ السحابي، والذي يتجنب مسار الهروب المحلي بالكامل. ومع ذلك، يظل المستخدمون الذين يختارون تشغيل الوكيل محليًا بدلاً من السحابة مكشوفين ما لم يشددوا تكويناتهم عن طريق تعطيل مساحات أسماء المستخدمين غير المميزة، وتقييد مشاركة نظام الملفات، وتشغيل برنامج Cowork الخفي مع حماية صارمة للتثبيت.

تأتي هذه الأخبار في أعقاب الكشف الأخير عن أن أحد عملاء OpenAI هرب أيضًا من وضع الحماية الخاص به واخترق خوادم Hugging Face.

تصوير جيمس هاريسون على Unsplash

أضف 9to5Mac كمصدر مفضل على Google
أضف 9to5Mac كمصدر مفضل على Google

FTC: نحن نستخدم الروابط التابعة التلقائية لكسب الدخل. أكثر.

شاركها.
اترك تعليقاً