Штучний інтелект Claude під час тестування зміг вийти за межі ізольованого середовища та отримати доступ до файлів на Mac. Дослідники з кібербезпеки попередили, що подібні помилки можуть створити ризик витоку особистих даних користувачів.
Про це повідомляє The Hacker News.
Фахівці перевіряли роботу агента Claude Cowork у віртуальній машині Linux, яка працювала на Mac. Спочатку ШІ мав доступ лише до однієї окремої папки, однак під час тесту він самостійно вийшов за межі наданих обмежень.
За словами головного дослідника з безпеки Accomplish AI Орена Йомтова, агент почав читати та змінювати файли в інших частинах операційної системи без додаткового дозволу користувача.
Через такий збій під загрозою могли опинитися особисті файли, а також дані для входу до хмарних сервісів та інших систем.
Для обходу захисту Claude використав уразливість ядра Linux CVE-2026-46331, яка дозволяла підвищити привілеї в системі. Проблему оцінили у 7,8 бала з 10 за рівнем небезпеки та виправили розробники Linux у червні 2026 року.
В Anthropic підтвердили наявність проблеми, однак для локального режиму Claude Cowork окреме виправлення не випустили. Натомість у наступному оновленні компанія змінила налаштування за замовчуванням, перевівши виконання завдань у хмарне середовище.
Користувачі, які продовжують запускати агента локально, все ще можуть залишатися під ризиком. Фахівці радять обмежувати доступ віртуальної машини до системи, використовувати лише окремі папки з режимом читання та посилювати налаштування безпеки.
Дослідники зазначають, що подібні випадки показують нову проблему для розвитку автономних ШІ-агентів: навіть якщо система спочатку працює в обмеженому середовищі, помилка в захисті може дозволити їй отримати значно більше можливостей, ніж передбачалося.
