Claude Cowork、Macの認証情報に到達する恐れ
研究者は、AnthropicのClaude Coworkが仮想マシンを脱出し、Mac上のSSH鍵やクラウド認証情報を読める可能性を示した。
なぜ重要か
- •AIエージェントの隔離環境が破られるリスクが示された。
- •SSH鍵やクラウド認証情報の流出につながる恐れがある。
- •AI導入企業には、実行環境と権限管理の再点検が必要になる。
転用先
原文概要
Accomplish AIのセキュリティ研究者は、AnthropicのClaude Coworkがローカル仮想マシンのサンドボックスを脱出し、基盤となるMacのファイルを読める可能性を実証した。Linuxカーネルの権限昇格脆弱性を悪用してゲストVM内でroot権限を得た後、SSH鍵やクラウド認証情報に到達したという。