Anthropic-in AI alətində təhlükəsizlik problemi aşkarlandı
Süni İntellekt
27.07.2026
Sevinj
Süni intellekt təhlükəsizliyi ilə məşğul olan Accomplish AI tədqiqatçıları Anthropic-in Claude Cowork adlı AI agentində ciddi təhlükəsizlik boşluğu aşkarladıqlarını bildiriblər. Onların sözlərinə görə, boşluq AI agentinə nəzərdə tutulmuş "sandbox" məhdudiyyətlərini aşaraq istifadəçinin Mac kompüterində icazə verilməyən fayllara giriş imkanı yarada bilər.
Tədqiqatçılar bildiriblər ki, problem yalnız Claude Cowork-un lokal rejimində işlədiyi hallara aiddir. Hücum zamanı AI agenti əvvəlcə Linux virtual maşınındakı zəiflikdən istifadə edərək root səlahiyyətləri əldə edir. Bundan sonra isə virtual maşına qoşulmuş Mac fayl sisteminə çıxış qazanaraq istifadəçinin əvvəlcədən icazə vermədiyi faylları oxuya və dəyişdirə bilir.
Araşdırma zamanı "SharedRoot" adlandırılan hücum ssenarisində AI agentinə yalnız bir qovluğa giriş icazəsi verilməsinə baxmayaraq, agent əlavə icazə soruşmadan həmin qovluqdan kənardakı fayllara da daxil ola bilib. Tədqiqatçılar bildirirlər ki, bu üsulla SSH açarları, bulud xidmətlərinin giriş məlumatları, brauzer məlumatları və digər həssas fayllar istifadəçinin sistemdə malik olduğu səlahiyyətlər çərçivəsində əlçatan ola bilər. Bununla belə, macOS-un daxili təhlükəsizlik mexanizmləri və istifadəçi icazələri bəzi sistem fayllarına çıxışı yenə də məhdudlaşdırır.
Paylaş
