Claude Cowork uciekł z maszyny wirtualnej i odczytał pliki na Macu przez lukę zero-day
Badacze z Accomplish AI wykazali, że agent Anthropic Claude Cowork był w stanie wydostać się z wirtualnej maszyny z Linuxem przez lukę zero-day CVE-2026-46331 i uzyskać dostęp do plików na fizycznym Macu — w tym kluczy SSH i danych uwierzytelniających do chmury. Anthropic zareagował, przenosząc Cowork domyślnie na wykonanie w chmurze; użytkownicy uruchamiający agenta lokalnie muszą samodzielnie wzmocnić konfiguracje. Podobny incydent odnotowano wcześniej z agentem ChatGPT.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!