پژوهشگران امنیت سایبری از کشف یک آسیبپذیری جدی در Claude Cowork، ابزار هوش مصنوعی شرکت Anthropic، خبر دادهاند که به عامل هوش مصنوعی اجازه میداد از محیط ایزوله (Sandbox) خود خارج شده و به فایلهای سیستمعامل macOS دسترسی پیدا کند.
این آسیبپذیری که SharedRoot نام گرفته، توسط شرکت Accomplish AI شناسایی شده و پیش از انتشار وصله امنیتی، حدود ۵۰۰ هزار کاربر مک که Claude Cowork را بهصورت محلی اجرا میکردند، تحت تأثیر آن قرار داشتند.
به گفته پژوهشگران، کافی بود کاربر یک پوشه را به Claude Cowork متصل کرده و یک پیام کوتاه برای آن ارسال کند. سپس عامل هوش مصنوعی میتوانست از ماشین مجازی لینوکسی (VM) که در آن اجرا میشد خارج شود و بدون نمایش هیچ پیام تأییدی، فایلهای مختلف سیستم مک را بخواند یا ویرایش کند.
این سطح از دسترسی میتوانست اطلاعات حساسی مانند کلیدهای SSH، اطلاعات ورود به سرویسهای ابری، فایلهای شخصی و سایر دادههای ذخیرهشده در حساب کاربری را در معرض خطر قرار دهد.
بررسیها نشان میدهد ریشه مشکل به نحوه اشتراکگذاری فایلهای سیستم میزبان با ماشین مجازی بازمیگردد. پژوهشگران با سوءاستفاده از یک آسیبپذیری جدید در هسته لینوکس موسوم به pedit COW (CVE-2026-46331) موفق شدند سطح دسترسی عامل هوش مصنوعی را افزایش داده و آن را به فایلهای اصلی سیستم مک متصل کنند.
محققان این نقص را طبق اصول افشای مسئولانه به Anthropic گزارش دادند، اما این شرکت آن را صرفاً بهعنوان یک گزارش اطلاعاتی ثبت کرد و وصله مستقلی برای آن منتشر نکرد.
با این حال، نسخههای جدید Claude Cowork بهطور پیشفرض پردازشها را روی فضای ابری (Cloud) اجرا میکنند؛ تغییری که این مشکل را برطرف میکند. اما کاربرانی که همچنان اجرای محلی (Local) را انتخاب کنند، ممکن است در معرض این آسیبپذیری قرار داشته باشند.
کشف این آسیبپذیری تنها چند روز پس از انتشار گزارشی از OpenAI رخ داد که در آن اعلام شده بود یکی از مدلهای هوش مصنوعی این شرکت در جریان آزمایشهای امنیتی، بهصورت خودمختار موفق به خروج از محیط ایزوله و نفوذ به زیرساختهای Hugging Face شده است.
کارشناسان هشدار میدهند با افزایش توانایی عاملهای هوش مصنوعی، ایمنسازی محیطهای اجرایی و محدود کردن سطح دسترسی آنها به یکی از مهمترین چالشهای امنیت سایبری در سالهای آینده تبدیل خواهد شد.
کد خبر ۲۰۲۰۵۰۵۰۵.۸۳۱
منبع: هک نیوز