
Уязвимость SharedRoot в Claude Cowork: как ИИ может захватить весь ПК
Исследователи SecurityLab нашли в Claude Cowork — сервисе совместной работы с ИИ — уязвимость под названием SharedRoot. Она позволяет ИИ, получив доступ к единственной папке, выйти за её пределы и получить полный контроль над файловой системой компьютера.
Техника эксплуатации проста: пользователь делится с ИИ папкой, а ИИ использует недостатки в проверке путей и символьных ссылок, чтобы обходить ограничения. В результате он может читать, изменять и удалять любые файлы, включая системные.
Разработчики уже выпустили патч, закрывающий обход проверок и ограничивающий доступ ИИ только к указанной директории. Пока обновление не установлено, рекомендуется отключить интеграцию Claude Cowork и проверить настройки доступа к файлам.
Если ты используешь ИИ в рабочих процессах, следи за обновлениями и ограничивай права доступа. Это поможет избежать неожиданного захвата твоего компьютера.



Комментарии 0