พบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้

แม้จะมีการแจ้งปัญหาให้ทาง Anthropic ทางบริษัทแค่ยืนยันรับทราบ แต่ไม่ออกแพทซ์มาแก้ไขแต่อย่างใดถึงแม้เครื่องมือด้านปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นจะเป็นที่นิยมในปัจจุบัน แต่ก็เหมือนเป็นตำบลกระสุนตกในเวลาเดียวกันเนื่องจากมีผู้ตรวจพบช่องโหว่ความปลอดภัยของเครื่องมือเหล่านี้มากมายเหลือเกินในขณะนี้ และในข่าวนี้ก็เป็นอีกครั้งหนึ่งในการตรวจพบช่องโหว่เหล่านั้นจากรายงานโดยเว็บไซต์ Mezha ได้กล่าวถึงการตรวจพบช่องโหว่บนเครื่องมือ Claude Cowork บนเวอร์ชัน macOS แบบใช้งานบนเครื่อง (Local) ที่สามารถทำให้ตัว Claude Cowork นั้นสามารถหลุดรอดจากการทำงานในภาวะจำลอง (Virtual Machine) และเข้าถึงไฟล์ต่าง ๆ ที่อยู่บนเครื่องได้ รวมถึงไฟล์ข้อมูลสำคัญต่าง ๆ เช่น รหัสผ่านสำหรับการใช้งานระบบ Cloud และ กุญแจ SSH ซึ่งทางทีมวิจัยจาก Accomplish AI บริษัทผู้เชี่ยวชาญด้านผู้ช่วย AI (AI Agent) กล่าวว่า ช่องโหว่ดังกล่าวอาจส่งผลต่อผู้ใช้งาน Claude Cowork บน macOS มากถึงหลัก 5 แสนรายเลยทีเดียวทางทีมวิจัยได้เปิดเผยว่าช่องโหว่ดังกล่าวนั้นมีชื่อว่า SharedWork ซึ่งเป็นช่องโหว่ที่อาศัยบั๊กที่อยู่ภายในแก่น (Kernel) ของ Linux ที่มีรหัสว่า CVE-2026-46331 โดยตัว AI นั้นจะใช้ช่องโหว่นี้ในการอัปเกรดสิทธิ์ในการเข้าถึงระบบให้ถึงระดับสูงสุด หรือ ROOT ภายใน Virtual Machine สำหรับแขก (Guest) ส่งผลให้ตัว AI สามารถหลุดรอดออกจากสภาวะแวดล้อมแบบ Virtual Machine ผ่านทางไฟล์ระบบที่ถูกเมาท์ (Mounted) พร้อมกับสิทธิ์ในการเขียน (Write Permission) นำไปสู่ความสามารถในการเข้าถึงข้อมูลทั้งหมดที่อยู่บนเครื่องโดยตัว AI ในท้ายที่สุดพบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้ภาพจาก : https://mezha.ua/en/news/anthropic-claude-cowork-leaves-local-vm-and-gained-access-to-macos-313628/ทางทีมวิจัยได้ทำการแจ้งไปยังบริษัท Anthropic ซึ่งเป็นบริษัทผู้พัฒนา Claude Cowork เป็นที่เรียบร้อยแล้ว แต่ทางบริษัทแทนที่จะทำการออกอัปเดตเพื่อแก้ไขช่องโหว่ดังกล่าว ทางบริษัทกลับปิดเคสในสถานะรับทราบ หรือ Informational แล้วไม่ได้ทำอะไรแทน โดย Claude Cowork เวอร์ชันใหม่ ๆ ที่ออกมานั้นได้มีการตั้งค่าเริ่มต้น (Default) ให้เป็นการประมวลผลบนคลาวด์ (Cloud Execution) ซึ่งเป็นการเลี่ยงเส้นทางไม่ให้ตัว Claude Cowork สามารถทะลุระบบเสมือนได้แบบเดิม แต่ไม่ได้แก้ไขปัญหาสำหรับผู้ที่ใช้งาน Claude Cowork แบบ Local แต่อย่างใดและเนื่องจากการที่ทาง Anthropic ไม่ยอมออกแพทช์เพื่อแก้ไขปัญหาดังกล่าวนี้เอง ทางทีมวิจัยจึงแนะนำให้ผู้ใช้งาน Claude Code แบบ Local บน macOS ให้ทำการป้องกันตัวเองไปก่อนด้วยการตั้งค่า (Configuration) ให้มีการป้องกันที่เข้มแข็งขึ้น เช่น การปิดการใช้งาน Unprivileged User Namespaces, จำกัดการแชร์ไฟล์ระบบ, และรัน Daemon ของ Claude Cowork พร้อมระบบป้องกันการเมาท์ (Mount Protection) อย่างเข้มงวด เป็นต้น ก็จะช่วยให้สามารถป้องกันการเกิดเหตุดังกล่าวโดยเบื้องต้นได้➤ Website : https://www.thaiware.com➤ Facebook : https://www.facebook.com/thaiware➤ Twitter : https://www.twitter.com/thaiware➤ YouTube : https://www.youtube.com/thaiwaretv


Posted

in

by

Tags: