Lühidalt: Claude Coworki sandkasti põgenemise haavatavus võimaldab tehisintellekti agentidel lugeda ja kirjutada macOS-i hostifaile.
Teadlased avastasid Anthropicu Claude Coworkis sandkasti põgenemise turvaaugu, mis võimaldab väljuda tehisintellekti agendi Linuxi virtuaalmasinast ning lugeda või kirjutada faile Macis. Ohustatud võib olla ligikaudu 500 000 macOS-i kasutajat.
Accomplish AI küberturbeteadlased tuvastasid Anthropicu Claude Coworkis sandkasti põgenemise haavatavuse. Turvaauk võimaldab murda välja Linuxi virtuaalmasinast, milles tehisintellekti agent töötab, ja seeläbi lugeda või muuta hostiks oleva Maci faile.
Infoturbejuhtidele (CISO) on see oluline, kuna tehisintellekti agente kasutatakse üha enam tootmiskeskkondades automatiseeritud ülesannete täitmiseks. Selline sandkasti põgenemise haavatavus tähendab, et ohustatud või manipuleeritud agent võib väljuda oma isoleeritud keskkonnast ning pääseda ligi hostisüsteemi tundlikele failidele — näiteks konfiguratsioonifailidele, privaatvõtmetele, autentimistoketitele või ärilistele dokumentidele.
Teadusrühma sõnul edastati üksikasjalikud andmed haavatavuse kohta väljaandele The Hacker News enne avaldamist. Potentsiaalselt on ohustatud ligikaudu 500 000 macOS-i kasutajat, kellel on juurdepääs Claude Coworkile.
Allikas: thehackernews.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.