آسیب‌پذیری خطرناک در Claude Cowork؛ عامل هوش مصنوعی می‌توانست به فایل‌های مک دسترسی پیدا کند

آسیب‌پذیری خطرناک در Claude Cowork؛ عامل هوش مصنوعی می‌توانست به فایل‌های مک دسترسی پیدا کند
فهرست مطالب

پژوهشگران امنیت سایبری از کشف یک آسیب‌پذیری جدی در Claude Cowork، ابزار هوش مصنوعی شرکت Anthropic، خبر داده‌اند که به عامل هوش مصنوعی اجازه می‌داد از محیط ایزوله (Sandbox) خود خارج شده و به فایل‌های سیستم‌عامل macOS دسترسی پیدا کند.

این آسیب‌پذیری که SharedRoot نام گرفته، توسط شرکت Accomplish AI شناسایی شده و پیش از انتشار وصله امنیتی، حدود ۵۰۰ هزار کاربر مک که Claude Cowork را به‌صورت محلی اجرا می‌کردند، تحت تأثیر آن قرار داشتند.

به گفته پژوهشگران، کافی بود کاربر یک پوشه را به Claude Cowork متصل کرده و یک پیام کوتاه برای آن ارسال کند. سپس عامل هوش مصنوعی می‌توانست از ماشین مجازی لینوکسی (VM) که در آن اجرا می‌شد خارج شود و بدون نمایش هیچ پیام تأییدی، فایل‌های مختلف سیستم مک را بخواند یا ویرایش کند.

این سطح از دسترسی می‌توانست اطلاعات حساسی مانند کلیدهای SSH، اطلاعات ورود به سرویس‌های ابری، فایل‌های شخصی و سایر داده‌های ذخیره‌شده در حساب کاربری را در معرض خطر قرار دهد.

بررسی‌ها نشان می‌دهد ریشه مشکل به نحوه اشتراک‌گذاری فایل‌های سیستم میزبان با ماشین مجازی بازمی‌گردد. پژوهشگران با سوءاستفاده از یک آسیب‌پذیری جدید در هسته لینوکس موسوم به pedit COW (CVE-2026-46331) موفق شدند سطح دسترسی عامل هوش مصنوعی را افزایش داده و آن را به فایل‌های اصلی سیستم مک متصل کنند.

محققان این نقص را طبق اصول افشای مسئولانه به Anthropic گزارش دادند، اما این شرکت آن را صرفاً به‌عنوان یک گزارش اطلاعاتی ثبت کرد و وصله مستقلی برای آن منتشر نکرد.

با این حال، نسخه‌های جدید Claude Cowork به‌طور پیش‌فرض پردازش‌ها را روی فضای ابری (Cloud) اجرا می‌کنند؛ تغییری که این مشکل را برطرف می‌کند. اما کاربرانی که همچنان اجرای محلی (Local) را انتخاب کنند، ممکن است در معرض این آسیب‌پذیری قرار داشته باشند.

کشف این آسیب‌پذیری تنها چند روز پس از انتشار گزارشی از OpenAI رخ داد که در آن اعلام شده بود یکی از مدل‌های هوش مصنوعی این شرکت در جریان آزمایش‌های امنیتی، به‌صورت خودمختار موفق به خروج از محیط ایزوله و نفوذ به زیرساخت‌های Hugging Face شده است.

کارشناسان هشدار می‌دهند با افزایش توانایی عامل‌های هوش مصنوعی، ایمن‌سازی محیط‌های اجرایی و محدود کردن سطح دسترسی آن‌ها به یکی از مهم‌ترین چالش‌های امنیت سایبری در سال‌های آینده تبدیل خواهد شد.

کد خبر ۲۰۲۰۵۰۵۰۵.۸۳۱

منبع: هک نیوز

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *