ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

พบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้

พบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้
ภาพจาก : https://claude.com/product/cowork
เมื่อ :
|  ผู้เข้าชม : 378
เขียนโดย :
0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%9A%E0%B8%99+Claude+Cowork+%E0%B8%AA%E0%B9%88%E0%B8%87%E0%B8%9C%E0%B8%A5%E0%B9%83%E0%B8%AB%E0%B9%89+AI+Agent+%E0%B8%AA%E0%B8%B2%E0%B8%A1%E0%B8%B2%E0%B8%A3%E0%B8%96%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B8%96%E0%B8%B6%E0%B8%87%E0%B9%84%E0%B8%9F%E0%B8%A5%E0%B9%8C%E0%B8%9A%E0%B8%99+Mac+%E0%B9%84%E0%B8%94%E0%B9%89
A- A+
แชร์หน้าเว็บนี้ :

ถึงแม้เครื่องมือด้านปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นจะเป็นที่นิยมในปัจจุบัน แต่ก็เหมือนเป็นตำบลกระสุนตกในเวลาเดียวกันเนื่องจากมีผู้ตรวจพบช่องโหว่ความปลอดภัยของเครื่องมือเหล่านี้มากมายเหลือเกินในขณะนี้ และในข่าวนี้ก็เป็นอีกครั้งหนึ่งในการตรวจพบช่องโหว่เหล่านั้น

จากรายงานโดยเว็บไซต์ Mezha ได้กล่าวถึงการตรวจพบช่องโหว่บนเครื่องมือ Claude Cowork บนเวอร์ชัน macOS แบบใช้งานบนเครื่อง (Local) ที่สามารถทำให้ตัว Claude Cowork นั้นสามารถหลุดรอดจากการทำงานในภาวะจำลอง (Virtual Machine) และเข้าถึงไฟล์ต่าง ๆ ที่อยู่บนเครื่องได้ รวมถึงไฟล์ข้อมูลสำคัญต่าง ๆ เช่น รหัสผ่านสำหรับการใช้งานระบบ Cloud และ กุญแจ SSH ซึ่งทางทีมวิจัยจาก Accomplish AI บริษัทผู้เชี่ยวชาญด้านผู้ช่วย AI (AI Agent) กล่าวว่า ช่องโหว่ดังกล่าวอาจส่งผลต่อผู้ใช้งาน Claude Cowork บน macOS มากถึงหลัก 5 แสนรายเลยทีเดียว

บทความเกี่ยวกับ Anthropic อื่นๆ

ทางทีมวิจัยได้เปิดเผยว่าช่องโหว่ดังกล่าวนั้นมีชื่อว่า SharedWork ซึ่งเป็นช่องโหว่ที่อาศัยบั๊กที่อยู่ภายในแก่น (Kernel) ของ Linux ที่มีรหัสว่า CVE-2026-46331 โดยตัว AI นั้นจะใช้ช่องโหว่นี้ในการอัปเกรดสิทธิ์ในการเข้าถึงระบบให้ถึงระดับสูงสุด หรือ ROOT ภายใน Virtual Machine สำหรับแขก (Guest) ส่งผลให้ตัว AI สามารถหลุดรอดออกจากสภาวะแวดล้อมแบบ Virtual Machine ผ่านทางไฟล์ระบบที่ถูกเมาท์ (Mounted) พร้อมกับสิทธิ์ในการเขียน (Write Permission) นำไปสู่ความสามารถในการเข้าถึงข้อมูลทั้งหมดที่อยู่บนเครื่องโดยตัว AI ในท้ายที่สุด

พบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้
ภาพจาก : https://mezha.ua/en/news/anthropic-claude-cowork-leaves-local-vm-and-gained-access-to-macos-313628/

ทางทีมวิจัยได้ทำการแจ้งไปยังบริษัท Anthropic ซึ่งเป็นบริษัทผู้พัฒนา Claude Cowork เป็นที่เรียบร้อยแล้ว แต่ทางบริษัทแทนที่จะทำการออกอัปเดตเพื่อแก้ไขช่องโหว่ดังกล่าว ทางบริษัทกลับปิดเคสในสถานะรับทราบ หรือ Informational แล้วไม่ได้ทำอะไรแทน โดย Claude Cowork เวอร์ชันใหม่ ๆ ที่ออกมานั้นได้มีการตั้งค่าเริ่มต้น (Default) ให้เป็นการประมวลผลบนคลาวด์ (Cloud Execution) ซึ่งเป็นการเลี่ยงเส้นทางไม่ให้ตัว Claude Cowork สามารถทะลุระบบเสมือนได้แบบเดิม แต่ไม่ได้แก้ไขปัญหาสำหรับผู้ที่ใช้งาน Claude Cowork แบบ Local แต่อย่างใด

และเนื่องจากการที่ทาง Anthropic ไม่ยอมออกแพทช์เพื่อแก้ไขปัญหาดังกล่าวนี้เอง ทางทีมวิจัยจึงแนะนำให้ผู้ใช้งาน Claude Code แบบ Local บน macOS ให้ทำการป้องกันตัวเองไปก่อนด้วยการตั้งค่า (Configuration) ให้มีการป้องกันที่เข้มแข็งขึ้น เช่น การปิดการใช้งาน Unprivileged User Namespaces, จำกัดการแชร์ไฟล์ระบบ, และรัน Daemon ของ Claude Cowork พร้อมระบบป้องกันการเมาท์ (Mount Protection) อย่างเข้มงวด เป็นต้น ก็จะช่วยให้สามารถป้องกันการเกิดเหตุดังกล่าวโดยเบื้องต้นได้


ที่มา : mezha.ua

0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%9A%E0%B8%99+Claude+Cowork+%E0%B8%AA%E0%B9%88%E0%B8%87%E0%B8%9C%E0%B8%A5%E0%B9%83%E0%B8%AB%E0%B9%89+AI+Agent+%E0%B8%AA%E0%B8%B2%E0%B8%A1%E0%B8%B2%E0%B8%A3%E0%B8%96%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B8%96%E0%B8%B6%E0%B8%87%E0%B9%84%E0%B8%9F%E0%B8%A5%E0%B9%8C%E0%B8%9A%E0%B8%99+Mac+%E0%B9%84%E0%B8%94%E0%B9%89
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น