Уязвимость в Claude Cowork могла вывести AI-агента из VM и открыть доступ к файлам Mac

Коллеги, хочу обратить внимание на тему в сфере кибербезопасности.
Я увидел сообщение об уязвимости в Claude Cowork: AI-агент мог выйти из Linux VM и получить доступ к файлам на Mac-хосте.
По данным исследователей, до патча проблема затронула около 500 000 пользователей macOS, которые запускали локальные сессии Cowork.
Риск здесь очевиден: при таком сценарии под угрозой могут оказаться SSH-ключи, облачные учётные данные и другие данные пользователя. Сейчас по умолчанию включён cloud execution, но локальный режим всё ещё опасен.
Почему это важно: в AI-средах нужно проверять не только модель, но и границы её изоляции.
А Вы уже ограничиваете локальный запуск ИИ-агентов?
#кибербезопасность #AI #vulnerability #macOS


Последние комментарии
Комментариев пока нет.