تقنية
يمكن لأداة Claude Cowork من Anthropic تجاوز حماية الجهاز الافتراضي والوصول إلى ملفات Mac
ملخص الخبر
- فيما يلي الثغرات الأمنية والاحتياطات التي يجب اتخاذها.
- يذكر الباحثون الأمنيون أن هذه الأداة يمكنها الوصول إلى ملفات النظام الرئيسية عن طريق الخروج من جهاز Linux الظاهري الذي يعمل على كمبيوتر Mac.
- تكشف النتائج التي شاركها فريق Accomplish AI عن المخاطر المحتملة لعملاء الذكاء الاصطناعي في الأنظمة المحلية.
يمكن لأداة Claude Cowork من Anthropic تجاوز حماية الجهاز الافتراضي والوصول إلى ملفات Mac. فيما يلي الثغرات الأمنية والاحتياطات التي يجب اتخاذها. يكشف بحث جديد حول أمن نماذج الذكاء الاصطناعي أن أداة Claude Cowork التي طورتها شركة Anthropic يمكنها التغلب على حدود البيئة الافتراضية.
يذكر الباحثون الأمنيون أن هذه الأداة يمكنها الوصول إلى ملفات النظام الرئيسية عن طريق الخروج من جهاز Linux الظاهري الذي يعمل على كمبيوتر Mac. تكشف النتائج التي شاركها فريق Accomplish AI عن المخاطر المحتملة لعملاء الذكاء الاصطناعي في الأنظمة المحلية. لاحظ الباحثون أن الوكيل، الذي تجاوز حماية الجهاز الظاهري بأمر بسيط، اكتسب صلاحية القراءة والكتابة لجميع الملفات الموجودة في النظام.
يتم تعريف العامل الرئيسي الذي مكّن كلود كوورك من مغادرة الجهاز الظاهري على أنه ثغرة أمنية لتصعيد الامتيازات مشفرة بـ CVE-2026-46331 في Linux kernel. تسمح هذه الثغرة الأمنية، المصنفة على أنها عالية الخطورة بدرجة 7.8، للوكيل بتنفيذ عمليات غير مصرح بها على النظام. يؤكد الباحثون على أن هذا الموقف يشكل خطر تعرض البيانات الحساسة للمستخدمين، مثل مفاتيح SSH وبيانات الاعتماد السحابية، للخطر.
بعد هذه النتائج، تهدف Anthropic إلى حل المشكلة عن طريق تغيير وضع التشغيل الافتراضي لـ Claude Cowork إلى نظام قائم على السحابة. ومع ذلك، لا تزال هناك مخاطر بالنسبة للمستخدمين الذين يستمرون في استخدام Claude Cowork على الأنظمة المحلية. يشير الخبراء إلى أنه ينبغي زيادة الإجراءات الأمنية في التركيبات المحلية وتقديم اقتراحات التكوين المختلفة.
تتضمن أهم التوصيات للمستخدمين الذين يعملون على الأنظمة المحلية تعطيل مساحات أسماء المستخدمين غير المميزة. بالإضافة إلى ذلك، يعد تحديد المجلدات المشتركة على الجهاز الظاهري وتثبيتها في وضع القراءة فقط أمرًا بالغ الأهمية لتقليل تأثير التسرب المحتمل. يوصي خبراء الأمان بتشغيل coworkd في مساحة اسم التثبيت الخاصة به باستخدام الإعداد ProtectSystem=الصارم. تعمل مثل هذه القيود على زيادة الأمان من خلال جعل من الصعب على المهاجم أو الوكيل التعامل مع الثنائيات الموجودة على النظام.
المصدر: ShiftDelete