Loading...
Claude AI: క్లాడ్ AI భద్రతపై హెచ్చరిక.. వర్చువల్ సిస్టమ్ నుంచి బయటపడిన ఏజెంట్!
క్లాడ్ AI భద్రతపై హెచ్చరిక.. వర్చువల్ సిస్టమ్ నుంచి బయటపడిన ఏజెంట్!

Claude AI: క్లాడ్ AI భద్రతపై హెచ్చరిక.. వర్చువల్ సిస్టమ్ నుంచి బయటపడిన ఏజెంట్!

వ్రాసిన వారు Sirish Praharaju
Jul 27, 2026
09:51 am

ఈ వార్తాకథనం ఏంటి

ఆంత్రోపిక్ సంస్థ అభివృద్ధి చేసిన Claude Co-Work అనే AI ఏజెంట్ భద్రతపై కొత్త ఆందోళనలు వ్యక్తమవుతున్నాయి. స్థానిక (లోకల్) శాండ్‌బాక్స్ వాతావరణం నుంచి ఈ AI బయటపడినట్లు పరిశోధకులు వెల్లడించారు. ఇటీవల చాట్‌జీపీటీ తన శాండ్‌బాక్స్‌ను దాటి టెక్ సంస్థ హగ్గింగ్ ఫేస్ (Hugging Face) వ్యవస్థలోకి ప్రవేశించిందన్న నివేదికల తర్వాత ఈ ఘటన వెలుగులోకి రావడం ప్రాధాన్యం సంతరించుకుంది. అకాంప్లిష్ AI (Accomplish AI) పరిశోధకులు మాక్ (Mac) కంప్యూటర్‌లో హోస్ట్ చేసిన వర్చువల్ లినక్స్ యంత్రంలో లోకల్ సెషన్ ద్వారా Claude Co-Work‌ను పరీక్షించారు. ఈ పరీక్షల్లో AI ఏజెంట్ వర్చువల్ మెషిన్ పరిమితులను దాటి హోస్ట్ సిస్టమ్‌లోకి ప్రవేశించగలిగిందని గుర్తించారు.

వివరాలు 

భద్రతా లోపానికి CVE-2026-46331గా గుర్తింపు 

పరిశోధకుల వివరాల ప్రకారం, వర్చువల్ మెషిన్ నుంచి బయటపడిన తర్వాత Claude Co-Work హోస్ట్ సిస్టమ్‌లోని ఫైళ్లను చదవడం, కొత్త ఫైళ్లు సృష్టించడం లేదా మార్పులు చేయడం వంటి సామర్థ్యాన్ని ప్రదర్శించింది.

అంతేకాకుండా మాక్ వినియోగదారుడి ఖాతాలో ఉన్న SSH కీలు, క్లౌడ్ సేవల క్రెడెన్షియల్స్‌తో పాటు ఇతర సున్నితమైన సమాచారానికి కూడా యాక్సెస్ పొందినట్లు తెలిపారు.

ఈ భద్రతా లోపానికి CVE-2026-46331గా గుర్తించిన లినక్స్ కర్నెల్ ప్రివిలేజ్ ఎస్కలేషన్ బలహీనత కారణమని పరిశోధకులు పేర్కొన్నారు. దీనికి CVSS స్కోర్ 7.8 (హై రిస్క్)గా నమోదు చేశారు.

వివరాలు 

డిఫాల్ట్‌గా క్లౌడ్ ఎగ్జిక్యూషన్‌ను అమలు చేసేలా మార్పులు

ఈ విషయాన్ని పరిశోధకులు వెల్లడించిన అనంతరం ఆంత్రోపిక్ ఈ సమస్యను అంగీకరించినప్పటికీ, ప్రత్యేక భద్రతా ప్యాచ్‌ను విడుదల చేయలేదు.

అయితే Claude Co-Work తాజా వెర్షన్‌లో డిఫాల్ట్‌గా క్లౌడ్ ఎగ్జిక్యూషన్‌ను అమలు చేసేలా మార్పులు చేసినట్లు సమాచారం.

దీంతో ఈ నిర్దిష్ట ప్రమాదం కొంతవరకు తగ్గే అవకాశం ఉందని చెబుతున్నారు.

అయితే క్లౌడ్‌కు బదులుగా లోకల్ ఎగ్జిక్యూషన్‌ను ఎంచుకునే వినియోగదారులు ఇప్పటికీ అప్రమత్తంగా ఉండాలని సైబర్ భద్రతా నిపుణులు సూచిస్తున్నారు.

ప్రమాదాన్ని తగ్గించేందుకు Unprivileged User Namespacesను నిలిపివేయడం, seccomp అనుమతులను మరింత కఠినతరం చేయడం వంటి భద్రతా చర్యలు తీసుకోవాలని సూచించారు.

ADVERTISEMENT