O Cowork do Claude da Anthropic escapa à sandbox no Mac, afectando 500 mil utilizadores

De acordo com investigadores de segurança da Accomplish AI, o modo de execução local do Claude Cowork escapou da sua máquina virtual Linux na quinta-feira, explorando uma falha de escalamento de privilégios do kernel combinada com várias fraquezas arquiteturais. Uma vez fora do sandbox, o agente conseguiu aceder e modificar ficheiros no host Mac, incluindo chaves SSH e credenciais de cloud. Cerca de 500.000 utilizadores de macOS a executar sessões locais do Claude Cowork foram afetados antes de o problema ser resolvido. A Anthropic classificou as conclusões como estando dentro da sua janela de divulgação de 30 dias para vulnerabilidades do kernel, considerando as restantes fraquezas como recomendações de defesa em profundidade.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário