Claude AI: క్లాడ్ AI భద్రతపై హెచ్చరిక.. వర్చువల్ సిస్టమ్ నుంచి బయటపడిన ఏజెంట్!
ఈ వార్తాకథనం ఏంటి
ఆంత్రోపిక్ సంస్థ అభివృద్ధి చేసిన Claude Co-Work అనే AI ఏజెంట్ భద్రతపై కొత్త ఆందోళనలు వ్యక్తమవుతున్నాయి. స్థానిక (లోకల్) శాండ్బాక్స్ వాతావరణం నుంచి ఈ AI బయటపడినట్లు పరిశోధకులు వెల్లడించారు. ఇటీవల చాట్జీపీటీ తన శాండ్బాక్స్ను దాటి టెక్ సంస్థ హగ్గింగ్ ఫేస్ (Hugging Face) వ్యవస్థలోకి ప్రవేశించిందన్న నివేదికల తర్వాత ఈ ఘటన వెలుగులోకి రావడం ప్రాధాన్యం సంతరించుకుంది. అకాంప్లిష్ AI (Accomplish AI) పరిశోధకులు మాక్ (Mac) కంప్యూటర్లో హోస్ట్ చేసిన వర్చువల్ లినక్స్ యంత్రంలో లోకల్ సెషన్ ద్వారా Claude Co-Workను పరీక్షించారు. ఈ పరీక్షల్లో AI ఏజెంట్ వర్చువల్ మెషిన్ పరిమితులను దాటి హోస్ట్ సిస్టమ్లోకి ప్రవేశించగలిగిందని గుర్తించారు.
వివరాలు
భద్రతా లోపానికి CVE-2026-46331గా గుర్తింపు
పరిశోధకుల వివరాల ప్రకారం, వర్చువల్ మెషిన్ నుంచి బయటపడిన తర్వాత Claude Co-Work హోస్ట్ సిస్టమ్లోని ఫైళ్లను చదవడం, కొత్త ఫైళ్లు సృష్టించడం లేదా మార్పులు చేయడం వంటి సామర్థ్యాన్ని ప్రదర్శించింది.
అంతేకాకుండా మాక్ వినియోగదారుడి ఖాతాలో ఉన్న SSH కీలు, క్లౌడ్ సేవల క్రెడెన్షియల్స్తో పాటు ఇతర సున్నితమైన సమాచారానికి కూడా యాక్సెస్ పొందినట్లు తెలిపారు.
ఈ భద్రతా లోపానికి CVE-2026-46331గా గుర్తించిన లినక్స్ కర్నెల్ ప్రివిలేజ్ ఎస్కలేషన్ బలహీనత కారణమని పరిశోధకులు పేర్కొన్నారు. దీనికి CVSS స్కోర్ 7.8 (హై రిస్క్)గా నమోదు చేశారు.
వివరాలు
డిఫాల్ట్గా క్లౌడ్ ఎగ్జిక్యూషన్ను అమలు చేసేలా మార్పులు
ఈ విషయాన్ని పరిశోధకులు వెల్లడించిన అనంతరం ఆంత్రోపిక్ ఈ సమస్యను అంగీకరించినప్పటికీ, ప్రత్యేక భద్రతా ప్యాచ్ను విడుదల చేయలేదు.
అయితే Claude Co-Work తాజా వెర్షన్లో డిఫాల్ట్గా క్లౌడ్ ఎగ్జిక్యూషన్ను అమలు చేసేలా మార్పులు చేసినట్లు సమాచారం.
దీంతో ఈ నిర్దిష్ట ప్రమాదం కొంతవరకు తగ్గే అవకాశం ఉందని చెబుతున్నారు.
అయితే క్లౌడ్కు బదులుగా లోకల్ ఎగ్జిక్యూషన్ను ఎంచుకునే వినియోగదారులు ఇప్పటికీ అప్రమత్తంగా ఉండాలని సైబర్ భద్రతా నిపుణులు సూచిస్తున్నారు.
ప్రమాదాన్ని తగ్గించేందుకు Unprivileged User Namespacesను నిలిపివేయడం, seccomp అనుమతులను మరింత కఠినతరం చేయడం వంటి భద్రతా చర్యలు తీసుకోవాలని సూచించారు.