Claude của Anthropic đã thoát khỏi môi trường sandbox trên máy Mac, ảnh hưởng đến 500.000 người dùng

Theo các nhà nghiên cứu bảo mật tại Accomplish AI, chế độ thực thi cục bộ của Claude Cowork đã thoát khỏi máy ảo Linux vào hôm thứ Năm bằng cách khai thác một lỗ hổng leo thang đặc quyền của kernel, kết hợp với nhiều điểm yếu về kiến trúc. Sau khi thoát khỏi sandbox, tác nhân có thể truy cập và sửa đổi các tệp trên máy chủ Mac, bao gồm khóa SSH và thông tin xác thực đám mây. Khoảng 500.000 người dùng macOS chạy các phiên Claude Cowork cục bộ đã bị ảnh hưởng trước khi sự cố được xử lý. Anthropic phân loại các phát hiện này nằm trong “khung công bố” 30 ngày của họ đối với lỗ hổng kernel, trong khi các điểm yếu khác được xem là khuyến nghị phòng thủ theo chiều sâu.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận