דיגיטל וטק

אנתרופיק באזהרה חריגה: "כחצי מיליון משתמשים בסכנה מוחלטת"

פרצת אבטחה חמורה התגלתה באחת מהתוכנות הגדולות של החברה ושל משתמשי מחשבי מק. הפרצה אפשרה לתוקפים להשיג מידע רגיש ואישי מהמשתמשים והחברה נקטה בצעדים מתקדמים על מנת לתקן את הבעיה שנוצרה
אבטחת מידע (צילום vecteezy)
פרצת אבטחה חמורה מאוד התגלתה לאחרונה במחשבים של מק. חוקרי אבטחה חשפו כי כחצי מיליון משתמשי מחשבי מק שהתשמשו בכלי הבינה מלאכותית הפופולרי "קלוד קוורק" (Claude Cowork) של חברת אנתרופיק היו חשופים במידה רבה לפרצת האבטחה שאיפשרה לתוקפים להשיג גישה מלאה לקבצים, לסיסמאות ולמידע הרגיש שלהם. 
תוכנת "קלוד קוורק" נועדה לסייע למשתמשים לגשת לקבצים ותיקיות נבחרות במחשב שלהם. חוקרי אבטחה מחברת Accomplish AI זיהו חולשה שכונתה: SharedRoot. לדבריהם, באמצעות הודעה אחת בלבד, התוקפים מסוגלים לפרוץ את הגבולות בקלות, לעקוף את מנגנוני ההגנה ולקבל הרשאות לקבצים במחשבי המק. 
חברת אנתרופיק זיהתה את הבעיה ומיהרה לשנות את הגדרות ברירת המחדל של הגרסה החדשה של תוכנת "קלוד קוורק". כעת, התוכנה פועלת דרך ענן מאובטח ולא באופן מקומי על המחשב כפי שהיה נהוג עד כה. משתמשים רבים שלא עברו לענן והמשיכו לגבות את הקבצים על גבי המחשב שלהם נמצאו עדיין חשופים לסכנה הזו.
החוקרים מסרו כי מי שמעדיף עדיין להשתמש בסוכן ה-AI באופן מקומי על מכשיר המק, צריך לפעול לפי ההנחיות ולהפעיל ידנית את אבטחת המערכת. על פי המלצותיהם, יש לבטל מרחבי שמות של משתמשים לא מורשים, להגביל שיתוף קבצים ולהריץ את תוכנת הרקע של קוורק עם הגנות עגינה קפדניות. 
 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה