Anthropic Claude Cowork сумела выбрать из песочницы и открыть доступ ко всем файлам macOS

от aadmin

Агент с искусственным интеллектом Anthropic Claude Cowork может преодолевать защиту песочницы, предназначенной для контроля доступа к компьютерам под управлением Apple macOS. Эксплойт, получивший название ShareRoot, может дать гипотетическому злоумышленнику возможность читать и записывать файлы, которые хранятся в любом месте на компьютере, а также открывать доступ к учётным данным для входа в онлайн-сервисы.

Обзор Infinix GT 50 Pro: геймерский смартфон со встроенной СЖО

Обзор Ryzen 9 9950X3D2: правильный 16-ядерник с 3D-кешем

Выбираем лучший игровой ноутбук до 100 000 рублей: сравнительное тестирование 7 интересных моделей

Умные помощники: обзор ИИ-сервисов для обработки изображений. Часть 2, актуализированная

Репортаж с IEM Cologne Major 2026: Жаб Жабыч, триумф NiKo и главные сенсации мейджора по CS2

Около полумиллиона владельцев компьютеров Apple Mac столкнулись с этой уязвимостью в своих сессиях работы с Claude Cowork; в некоторых случаях уязвимость ещё не устранена. Anthropic обеспечила два уровня защиты от бесконтрольного использования бота или кибератак. Во-первых, Cowork запускается внутри виртуальной машины, которая действует как песочница. Во-вторых, ИИ-агент должен иметь доступ только к тем файлам и папкам, для которых явно предоставлено разрешение. Но исследователи в области кибербезопасности нашли способ обойти оба уровня защиты.

Рекомендую посмотреть
Microsoft наконец выяснит, почему Windows 11 тормозит на компьютерах пользователей

Чтобы воспользоваться уязвимостью, достаточно отправить приложению Anthropic Claude Cowork одно короткое сообщение, после чего в рамках сессии приложению открывается доступ к чтению и записи любых файлов Apple macOS без каких-либо запросов на разрешение. Anthropic отреагировала, но часть пользователей так и осталась в зоне риска: в одном из недавних обновлений приложения Claude Cowork по умолчанию стал использовать облачный ИИ, что исключает возможность выхода за рамки песочницы. Но те, кто предпочитает запускать ИИ-агента локально, а не в облаке, остаются уязвимыми для атаки. Чтобы защититься от неё, рекомендуется отключать пространства имён для непривилегированных пользователей, ограничив совместное использование файловой системы и запустив демон Cowork с жёсткими ограничениями на монтирование дисков.

Связанные посты