EUR/USD
GBP/USD
USD/JPY
EUR/GBP
Or €/oz
Argent €/oz

Tech

L'outil Claude Cowork D'anthropic Peut Contourner La Protection Des Machines Virtuelles et Accéder Aux Fichiers Mac

Résumé

  • Voici les failles de sécurité et les précautions à prendre.
  • Les chercheurs en sécurité affirment que cet outil peut accéder aux principaux fichiers du système en quittant la machine virtuelle Linux exécutée sur un ordinateur Mac.
  • Les résultats partagés par l’équipe Accomplish AI révèlent les risques potentiels des agents d’intelligence artificielle dans les systèmes locaux.

L'outil Claude Cowork d'Anthropic peut contourner la protection des machines virtuelles et accéder aux fichiers Mac. Voici les failles de sécurité et les précautions à prendre. De nouvelles recherches sur la sécurité des modèles d'intelligence artificielle révèlent que l'outil Claude Cowork développé par Anthropic peut dépasser les limites de l'environnement virtuel.

Les chercheurs en sécurité affirment que cet outil peut accéder aux principaux fichiers du système en quittant la machine virtuelle Linux exécutée sur un ordinateur Mac. Les résultats partagés par l’équipe Accomplish AI révèlent les risques potentiels des agents d’intelligence artificielle dans les systèmes locaux. Les chercheurs ont observé que l'agent, qui contournait la protection de la machine virtuelle avec une simple commande, obtenait le pouvoir de lire et d'écrire sur tous les fichiers du système.

Le principal facteur ayant permis à Claude Cowork de quitter la machine virtuelle est défini comme la vulnérabilité d'élévation de privilèges codée CVE-2026-46331 dans le noyau Linux. Cette vulnérabilité, classée à haut risque avec un score de 7,8, permet à l'agent d'effectuer des opérations non autorisées sur le système. Les chercheurs soulignent que cette situation présente le risque que les données sensibles des utilisateurs, telles que les clés SSH et les informations d'identification cloud, soient compromises.

Suite à ces découvertes, Anthropic vise à résoudre le problème en changeant le mode de fonctionnement par défaut de Claude Cowork vers un système basé sur le cloud. Cependant, des risques subsistent pour les utilisateurs qui continuent à utiliser Claude Cowork sur des systèmes locaux. Les experts affirment que les mesures de sécurité devraient être renforcées dans les installations locales et font diverses suggestions de configuration.

Les recommandations les plus importantes pour les utilisateurs travaillant sur des systèmes locaux incluent la désactivation des espaces de noms d'utilisateurs non privilégiés. De plus, limiter les dossiers partagés sur la machine virtuelle et les monter en mode lecture seule est essentiel pour réduire l'impact d'une éventuelle fuite. Les experts en sécurité recommandent d'exécuter coworkd dans son propre espace de noms de montage avec le paramètre ProtectSystem=strict. De telles restrictions augmentent la sécurité en rendant plus difficile la manipulation des fichiers binaires du système par un attaquant ou un agent.

Source : ShiftDelete

Les plus lus dans cette catégorie