📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Claude Cowork -haavoittuvuus mahdollisti Mac-tiedostojen luvattoman käsittelyn

Anthropicin Claude Cowork -tekoälytyökalun tiedoturva-aukko mahdollisti hyökkääjille pääsyn Mac-tietokoneiden tiedostoihin. Haavoittuvuuden arvioidaan koskevan jopa 500 000 käyttäjää.

27. heinäkuuta 2026
Claude Cowork -haavoittuvuus mahdollisti Mac-tiedostojen luvattoman käsittelyn
Kuva on AI:lla tehty kuvituskuva

Tekoäly-yritys Anthropicin Claude Cowork -älyagentissa on havaittu turvallisuusaukko, joka mahdollistaa hyökkääjille pääsyn Mac-tietokoneiden tiedostoihin. Aukon avulla hyökkääjä voi paeta Linux-virtuaalikoneen hiekkalaatikosta ja lukea tai kirjoittaa tiedostoja missä tahansa Mac-järjestelmässä.

Claude Cowork on työkalu, joka käyttäjän luvalla voi käsitellä paikallisia tiedostoja Mac-tietokoneilla. Anthropic oli pyrkinyt suojaamaan sitä eristämällä sen virtuaalikoneeseen ja rajoittamalla pääsyä vain käyttäjän sallimiin tiedostoihin. Turvallisuustutkijat ovat kuitenkin havainneet, että aukko mahdollistaa näiden molempien suojakerrosten ohittamisen.

Accomplish AI -yrityksen mukaan aukkoa hyödyntämällä hyökkääjä voi saada pääsyn myös verkossa käytettyjen palveluiden kirjautumistietoihin. Haavoittuvuus liittyy Linux-ytimen pienten komponenttien virheeseen (CVE-2026-46331), joka mahdollistaa oikeuksien korottamisen virtuaalikoneen sisällä.

Haavoittuvuuden arvioidaan vaikuttavan jopa 500 000 macOS-käyttäjään, jotka käyttävät paikallista versiota Claude Coworkista puutteellisesti suojatuissa ympäristöissä. Vaikka Anthropic on julkaissut päivityksen, joka suorittaa työkalua oletuksena pilvessä, paikallisesti työkalua käyttävät voivat edelleen olla vaarassa, elleivät he vahvista järjestelmänsä asetuksia.

Alkuperäinen lähde: ithome.com