Skip to content

Claude Cowork macOS jaoks: liivakastist väljumine võimaldab süsteemile juurdepääsu

Lühidalt: Claude Cowork macOS-il võib mööda hiilida liivakasti piirangutest ja pääseda seeläbi ligi süsteemiressurssidele, mis peaksid tavaliselt olema isoleeritud.

Turvaauk Claude Coworki macOS-i versioonis võimaldab liivakasti isolatsioonist mööda minna ja saavutada otsese juurdepääsu süsteemile. Risk rõhutab range isolatsiooni vajalikkust lokaalselt töötavate tehisintellekti agentide puhul.

Claude Coworki macOS-i versioonis tuvastati turvaauk, mis võimaldab tehisintellekti agendil väljuda macOS-i liivakastist. Liivakast on isolatsioonimehhanism, mis eraldab rakendused kriitilistest süsteemiressurssidest ja piirab nende juurdepääsuvõimalusi.

Turvajuhtide (CISO) jaoks on see leid oluline, sest see seob tehisintellekti agentide otsese kasutamise lõppseadmetes suurenenud riskiga. Kuigi macOS-i liivakasti arhitektuur pakub tavaliselt tõkestavat kaitset, kõrvaldab see haavatavus selle turvameetme mõju. Kompromiteeritud või manipuleeritud agent võiks seeläbi pääseda ligi süsteemifunktsioonidele, failidele või võrguressurssidele, mis jäävad väljapoole tema kavandatud juurdepääsuulatust.

Organisatsioonide jaoks tähendab see, et lokaalselt töötavaid tehisintellekti agente macOS-süsteemides ei saa pidada piisavalt isoleerituks seni, kuni see haavatavus on kõrvaldatud. Kuni paranduse ilmumiseni on soovitatav rakendada täiendavaid kontrollmehhanisme nii võrgu- kui ka failitasandil.


Allikas: www.heise.de · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: