Saltar al contenido principal
Volver a noticias
ai security The Hacker News Verificada

Vulnerabilidad en Claude Cowork podría permitir que el agente de IA escape de su máquina virtual y acceda a archivos de Mac

vulnerabilities AI macOS sandbox escape

Resumen

Investigadores de ciberseguridad han descubierto una vulnerabilidad de escape de sandbox en Claude Cowork de Anthropic, que permite al agente de IA escapar de la máquina virtual Linux donde se ejecuta y leer o escribir archivos en cualquier lugar de la Mac. Esta vulnerabilidad afecta a unos 500,000 usuarios de macOS que ejecutan la aplicación. La vulnerabilidad podría permitir accesos no autorizados a archivos sensibles en los sistemas de Mac.

Cybersecurity researchers have uncovered a sandbox escape vulnerability in Anthropic's Claude Cowork that makes it possible to break out of the confines of a Linux virtual machine (VM) within which the agent runs to read or write files anywhere on the Mac. Accomplish AI, which shared details of the vulnerability with The Hacker News ahead of publication, said about 500,000 macOS users running

CompartirXin

Noticias relacionadas