La infracción de Claude Cowork podría exponer archivos macOS a atacantes – MacMagazine

Puntuación0
Puntuación0


una vulnerabilidad de Claude Cowork a macostitulado Raíz compartidapermite al agente escapar del entorno virtual diseñado para su acceso, permitiendo a los atacantes leer y modificar archivos almacenados en cualquier lugar de la computadora.

Para comprender el vacío legal, vale la pena revisar el funcionamiento del propio agente: para evitar que supere sus límites de acceso, Cowork se ejecuta en una máquina virtual (máquina virtualo simplemente VM) que funciona como un salvadera — un entorno virtual aislado que busca preservar el sistema principal.

Obviamente, el antrópico diseña el agente para que el acceso a archivos y carpetas se produzca sólo según los permisos otorgados por el usuario. La falla, sin embargo, pasa por alto ambas protecciones.

El ataque aprovecha una falla en Linux (en el que se ejecuta la máquina virtual Cowork) para obtener acceso completo a la VM y, desde allí, a los archivos de Mac ubicados en una carpeta compartida. Cuando se ejecuta localmente, la máquina virtual comparte archivos con la Mac a través de una conexión VirtioFS grabable, lo que permite incluso a un usuario normal explotar esta laguna.

Según los investigadores de Accomplish, la falla expone a alrededor de 500.000 usuarios de Cowork. Según el sitio web Las noticias de los piratas informáticosAnthropic clasificó el informe del problema como “informativo”, sin proporcionar una solución para la vulnerabilidad, lo que deja la ejecución local de Claude Cowork expuesta en términos de seguridad, aunque el valor predeterminado es ejecutarlo a través de la nube.

vía 9to5Mac

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo