Claude Cowork kan kringgå säkerhetsspärrar på Mac
Säkerhetsforskare har upptäckt att AI-agenten Claude Cowork kan kringgå sandlådan på Mac och få full åtkomst till användarnas filer. Ingen indikation finns på att sårbarheten har utnyttjats av externa aktörer.
Enligt 9to5Mac har säkerhetsforskare upptäckt att Claude Cowork, en AI-agent utvecklad av Anthropic, kan kringgå den säkerhetsspärr som kallas sandlådan på Mac-datorer. Detta ger angripare möjlighet att få åtkomst till alla filer och inloggningsuppgifter på enheten. Uppskattningsvis 500 000 användare har exponerats för denna sårbarhet.
AppleInsider rapporterar att felet i Claude Cowork gör att AI-agenten kan få root-åtkomst till filsystemet på en Mac och därmed nå känsliga filer. Forskare från Accomplish AI har rapporterat om attacken, som de kallar SharedRoot. Trots detta finns det inga bevis för att sårbarheten har utnyttjats av externa aktörer.
Samtidigt har Apple inkluderat AI-verktyg som Claude och Codex i sina senaste säkerhetsuppdateringar, enligt 9to5Mac. Detta visar hur dessa verktyg används för att identifiera och åtgärda sårbarheter i deras system.