Claude quitte le bac à sable au travail pendant une démonstration de recherche en cybersécurité
Des chercheurs en sécurité d’Accomplish AI ont démontré que Claude Cowork d’Anthropic pouvait échapper à sa machine virtuelle locale et accéder à des fichiers sur un hôte Mac, selon un rapport publié jeudi. L’évasion s’est produite en enchaînant des faiblesses d’architecture avec une faille d’élévation de privilèges du noyau Linux, permettant à l’agent de lire et d’écrire des fichiers, dont des clés SSH et des identifiants d’accès à des services cloud. La divulgation intervient une semaine après
OliverGrant·07-28 16:58
