accessibility-icon
share-icon
צילום: שאטרסטוק
צילום: שאטרסטוק

סיכנה חצי מיליון משתמשים: הפרצה שחושפת את הקבצים במחשב שלכם

דסק החדשות C14

דסק החדשות C14

לפני 18 דקות

0

like

0

dislike

חוקרי אבטחה חשפו מחדל בכלי ה-AI הפופולרי Claude Cowork, שסיכנה כחצי מיליון משתמשי מק • הפרצה אפשרה להאקרים לעקוף את הגנות האבטחה ולגשת לקבצים וסיסמאות • כך תדעו אם אתם עדיין בסכנה ומה עליכם לעשות כדי להתגונן


רוצה שנקריא לך?

מגישים

האם הייתם מאפשרים לעוזר דיגיטלי מבוסס בינה מלאכותית לנהל עבורכם משימות ישירות על המחשב האישי שלכם? הרעיון הזה נשמע נהדר ומבטיח לחסוך לנו זמן יקר, אך מתברר שהוא מביא איתו גם סיכוני אבטחה לא מבוטלים. חוקרי אבטחה חשפו לאחרונה כי כחצי מיליון משתמשי מחשבי מק שהשתמשו בכלי ה-AI הפופולרי "קלוד קוורק" (Claude Cowork) היו חשופים לפרצת אבטחה חמורה, שאיפשרה לתוקפים להשיג גישה מלאה לקבצים ולסיסמאות הרגישות שלהם.

מהי הפרצה ואיך היא עובדת?

הכלי של חברת אנתרופיק נועד לסייע למשתמשים על ידי גישה לקבצים ותיקיות נבחרים במחשב. כדי למנוע פגיעה או שימוש לרעה, הכלי פועל בתוך "ארגז חול" (סביבה וירטואלית מבודדת) שאמור להגביל את הגישה שלו. אלא שחוקרי אבטחה מחברת Accomplish AI גילו חולשה שזכתה לכינוי SharedRoot. באמצעות הודעה קצרה אחת בלבד, תוקפים יכלו לפרוץ את הגבולות הללו בקלות, לעקוף את מנגנוני ההגנה ולקבל הרשאות קריאה וכתיבה מלאות לכל קובץ במחשב המק, ללא צורך באישור המשתמש.

הפרצה החמורה הזו לא רק סיכנה קבצים אישיים, אלא גם איפשרה לתוקפים פוטנציאליים לגשת לפרטי התחברות וסיסמאות של שירותים מקוונים שונים השמורים במחשב. חברת אנתרופיק מיהרה להגיב ושינתה את הגדרות ברירת המחדל של הגרסה החדשה של קלוד קוורק, כך שהיא פועלת כעת דרך ענן מאובטח ולא באופן מקומי על המחשב. עם זאת, מתברר כי משתמשים רבים שבחרו להמשיך להריץ את הכלי באופן מקומי על גבי המחשב שלהם עדיין חשופים לסכנה הממשית הזו.

כך תגנו על המחשב שלכם

אם אתם מעדיפים להריץ את סוכן ה-AI באופן מקומי על המק שלכם, עליכם לפעול ידנית כדי לאבטח את המערכת. החוקרים ממליצים לבטל מרחבי שמות של משתמשים לא מורשים, להגביל שיתוף קבצים ולהריץ את תוכנת הרקע של קוורק עם הגנות עגינה קפדניות. צעדים אלו יבטיחו שהמחשב שלכם יישאר מוגן מפני ניצול הפרצה.

עקבו אחרינו גם ב-Google News