USD/JPY
EUR/JPY
GBP/JPY
EUR/USD
金 ¥/oz
銀 ¥/oz

テクノロジー

Anthropic の Claude Cowork ツールは仮想マシン保護をバイパスして Mac ファイルにアクセスできる

Anthropic の Claude Cowork ツールは、仮想マシンの保護をバイパスして Mac ファイルにアクセスできます。ここではセキュリティ上の脆弱性と注意すべき点を紹介します。人工知能モデルのセキュリティに関する新しい研究により、Anthropic が開発した Claude Cowork ツールが仮想環境の境界を乗り越えることができることが明らかになりました。 セキュリティ研究者らは、このツールは Mac コンピュータ上で実行されている Linux 仮想マシンを終了することでメイン システム ファイルにアクセスできると述べています。 Accomplish AI チームが共有した調査結果により、ローカル システムにおける人工知能エージェントの潜在的なリスクが明らかになりました。研究者らは、このエージェントが簡単なコマンドで仮想マシンの保護をバイパスし、システム内のすべてのファイルの読み取りと書き込みの権限を取得したことを観察しました。 Claude Cowork が仮想マシンから離れることを可能にした主な要因は、Linux カーネルでコード化された特権昇格の脆弱性 CVE-2026-46331 として定義されています。この脆弱性は、スコア 7.8 で高リスクと評価されており、エージェントがシステム上で不正な操作を実行することを可能にします。研究者らは、この状況により、SSH キーやクラウド認証情報などのユーザーの機密データが侵害されるリスクが生じると強調しています。 これらの発見を受けて、Anthropic は、Claude Cowork のデフォルトの動作モードをクラウドベースのシステムに変更することで問題を解決することを目指しています。ただし、ローカル システムで Claude Cowork を使用し続けるユーザーには依然としてリスクが残ります。専門家は、ローカルの設置ではセキュリティ対策を強化する必要があると述べ、さまざまな構成の提案を行っています。 ローカル システムで作業するユーザーに対する最も重要な推奨事項には、特権のないユーザーの名前空間を無効にすることが含まれます。さらに、仮想マシンに共有されるフォルダーを制限し、それらを読み取り専用モードでマウントすることは、漏洩の可能性による影響を軽減するために重要です。セキュリティ専門家は、coworkd を独自のマウント名前空間で ProtectSystem=strict 設定で実行することを推奨しています。 このような制限により、攻撃者やエージェントがシステム上のバイナリを操作することが困難になり、セキュリティが強化されます。.

出典: ShiftDelete

このカテゴリで最も読まれている