anthropic

Атака SharedRoot выводит агента Claude из песочницы

Promtime

anthropic

Исследователи Accomplish AI сообщили 23 июля, что локально запущенная сессия Claude Cowork может использовать уязвимость ядра Linux и получить права root внутри своей виртуальной машины. После этого агент добирается до файловой системы Mac через монтированный раздел, доступный на запись.

Атаку назвали SharedRoot. В демонстрации к новой сессии Cowork подключили одну папку и дали Claude одну инструкцию, после чего агент читал и записывал файлы за пределами разрешённой папки без повторного запроса разрешения. Случаев применения SharedRoot против пользователей Cowork вне контролируемого теста исследователи не зафиксировали. По их данным, агенту были доступны приватные SSH-ключи, облачные учётные данные, данные браузера и прочие материалы, открытые вошедшему в систему пользователю Mac.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.