Technology newsroom
🚨 เตือนภัยผู้ใช้ Mac! พบช่องโหว่ร้ายแรงใน Claude Cowork AI อาจถูกลอบเข้าถึงไฟล์ในเครื่องได้
นักวิจัยความปลอดภัยไซเบอร์ค้นพบช่องโหว่ร้ายแรงใน Claude Cowork AI ของ Anthropic ที่อนุญาตให้ AI หลุดออกจาก VM และเข้าถึงไฟล์บน macOS ได้โดยตรง เสี่ยงกระทบผู้ใช้กว่า 500,000 ราย
📌 สรุปประเด็นสำคัญ:
- นักวิจัยด้านความปลอดภัยไซเบอร์ค้นพบช่องโหว่ร้ายแรงประเภท Sandbox Escape ใน Claude Cowork ซึ่งเป็น AI Agent จากบริษัท Anthropic
- ช่องโหว่นี้ทำให้ AI Agent สามารถเจาะออกมาจากสภาพแวดล้อมจำลอง (Virtual Machine) ที่กักกันไว้ และเข้าถึงไฟล์บนระบบปฏิบัติการ macOS ของผู้ใช้ได้โดยตรง
- มีการประเมินว่าผู้ใช้งาน macOS ที่อาจได้รับผลกระทบจากช่องโหว่นี้มีจำนวนสูงถึงประมาณ 500,000 ราย
ทีมนักวิจัยจาก Accomplish AI ได้เปิดเผยรายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่น่ากังวลใน Claude Cowork ซึ่งเป็น AI Agent ที่พัฒนาโดย Anthropic โดยช่องโหว่ดังกล่าวถูกจัดอยู่ในประเภท Sandbox Escape ซึ่งหมายความว่ามันสามารถทำลายระบบป้องกันความปลอดภัยที่ออกแบบมาเพื่อจำกัดการทำงานของมันได้
โดยปกติแล้ว AI Agent อย่าง Claude Cowork จะทำงานอยู่ภายใน Linux Virtual Machine (VM) ที่ถูกแยกออกจากระบบปฏิบัติการหลักของเครื่องคอมพิวเตอร์อย่างสิ้นเชิง หรือที่เรียกว่า Sandbox เพื่อป้องกันไม่ให้ AI เข้ามายุ่งเกี่ยวกับไฟล์หรือระบบของเครื่องผู้ใช้ แต่ช่องโหว่ที่ค้นพบใหม่นี้กลับเป็นเหมือนการเจาะทะลุกำแพงป้องกันดังกล่าว
ภัยคุกคามที่เกิดขึ้น 💻
ผลกระทบของช่องโหว่นี้ถือว่าร้ายแรงอย่างยิ่ง เพราะเมื่อ AI Agent สามารถหลุดออกจาก VM ได้แล้ว มันจะได้รับสิทธิ์ในการอ่านหรือเขียนไฟล์ต่างๆ บนเครื่อง Mac ของผู้ใช้ได้ทันที ซึ่งอาจนำไปสู่การขโมยข้อมูลสำคัญ ข้อมูลส่วนตัว หรือแม้กระทั่งการติดตั้งไฟล์อันตรายลงบนเครื่องของผู้ใช้โดยไม่รู้ตัว
ทาง Accomplish AI ได้แจ้งข้อมูลนี้กับ The Hacker News พร้อมระบุว่ามีผู้ใช้งาน macOS ประมาณ 500,000 คนที่อาจตกอยู่ในความเสี่ยง เหตุการณ์นี้ถือเป็นเครื่องเตือนใจสำคัญสำหรับผู้ใช้งาน AI Tools ทุกคน ให้ตระหนักถึงความปลอดภัยและติดตามข่าวสารการอัปเดตจากผู้พัฒนาอย่างสม่ำเสมอ
💬 เพื่อนๆ ที่ใช้ AI ช่วยทำงานบนเครื่องคอมพิวเตอร์ เคยกังวลเรื่องความปลอดภัยของข้อมูลส่วนตัวที่อาจรั่วไหลผ่านเครื่องมือเหล่านี้กันบ้างไหมครับ?