USD/IDR
EUR/USD
USD/JPY
Emas Rp/oz
Perak Rp/oz

Teknologi

Alat Claude Cowork Dari Anthropic Dapat Melewati Perlindungan Mesin Virtual dan Mengakses File Mac

Ringkasan

  • Berikut adalah kerentanan keamanan dan tindakan pencegahan yang harus diambil.
  • Peneliti keamanan menyatakan bahwa alat ini dapat mengakses file sistem utama dengan keluar dari mesin virtual Linux yang berjalan di komputer Mac.
  • Temuan yang dibagikan oleh tim Accomplish AI mengungkapkan potensi risiko agen kecerdasan buatan di sistem lokal.

Alat Claude Cowork dari Anthropic dapat melewati perlindungan mesin virtual dan mengakses file Mac. Berikut adalah kerentanan keamanan dan tindakan pencegahan yang harus diambil. Penelitian baru tentang keamanan model kecerdasan buatan mengungkapkan bahwa alat Claude Cowork yang dikembangkan oleh Anthropic dapat mengatasi batasan lingkungan virtual.

Peneliti keamanan menyatakan bahwa alat ini dapat mengakses file sistem utama dengan keluar dari mesin virtual Linux yang berjalan di komputer Mac. Temuan yang dibagikan oleh tim Accomplish AI mengungkapkan potensi risiko agen kecerdasan buatan di sistem lokal. Para peneliti mengamati bahwa agen, yang melewati perlindungan mesin virtual dengan perintah sederhana, memperoleh otoritas untuk membaca dan menulis ke semua file di sistem.

Faktor utama yang memungkinkan Claude Cowork meninggalkan mesin virtual didefinisikan sebagai kerentanan eskalasi hak istimewa yang diberi kode CVE-2026-46331 di kernel Linux. Kerentanan ini, yang dinilai berisiko tinggi dengan skor 7,8, memungkinkan agen melakukan operasi tanpa izin pada sistem. Para peneliti menekankan bahwa situasi ini menimbulkan risiko data sensitif pengguna, seperti kunci SSH dan kredensial cloud, dapat disusupi.

Mengikuti temuan ini, Anthropic bertujuan untuk memecahkan masalah tersebut dengan mengubah mode operasi default Claude Cowork ke sistem berbasis cloud. Namun, risiko masih tetap ada bagi pengguna yang terus menggunakan Claude Cowork di sistem lokal. Para ahli menyatakan bahwa langkah-langkah keamanan harus ditingkatkan pada instalasi lokal dan memberikan berbagai saran konfigurasi.

Rekomendasi paling penting bagi pengguna yang bekerja pada sistem lokal termasuk menonaktifkan namespace pengguna yang tidak memiliki hak istimewa. Selain itu, membatasi folder yang dibagikan ke mesin virtual dan memasangnya dalam mode baca-saja sangat penting untuk mengurangi dampak kemungkinan kebocoran. Pakar keamanan merekomendasikan untuk menjalankan coworkd di namespace mountnya sendiri dengan pengaturan ProtectSystem=strict. Pembatasan tersebut meningkatkan keamanan dengan mempersulit penyerang atau agen untuk memanipulasi biner pada sistem.

Sumber: ShiftDelete

Paling dibaca di kategori ini