Claude Cowork Ditembus Hacker, Celah ShareRoot Sempat Ancam 500 Ribu Pengguna Mac
BeritaNasional.com - Para peneliti keamanan siber mengungkap adanya celah keamanan pada fitur Claude Cowork milik Anthropic yang memungkinkan penyerang keluar dari sistem sandbox dan memperoleh akses lebih luas ke perangkat Mac pengguna.
DIkutip dari 9to5mac.com, kerentanan yang diberi nama ShareRoot itu memungkinkan pelaku membaca maupun menulis file yang tersimpan di berbagai lokasi di Mac, termasuk berpotensi mengakses kredensial login untuk layanan daring.
Claude Cowork merupakan fitur yang memungkinkan chatbot AI mengakses file dan folder tertentu di Mac secara lokal untuk menjalankan berbagai tugas atas nama pengguna.
Untuk menjaga keamanan, Anthropic menerapkan dua lapis perlindungan. Pertama, Claude Cowork dijalankan di dalam mesin virtual (virtual machine/VM) yang berfungsi sebagai sandbox. Kedua, agen AI tersebut hanya dapat mengakses file dan folder yang secara eksplisit telah diberikan izin oleh pengguna.
Namun, laporan The Hacker News menyebut para peneliti berhasil menemukan metode untuk melewati kedua mekanisme perlindungan tersebut.
Menurut para peneliti, eksploitasi ShareRoot memungkinkan agen AI keluar dari batasan mesin virtual Linux tempat Claude Cowork berjalan, sehingga dapat membaca maupun menulis file di mana saja di perangkat Mac.
Perusahaan keamanan siber Accomplish AI, yang membagikan temuan tersebut kepada The Hacker News sebelum dipublikasikan, memperkirakan sekitar 500.000 pengguna macOS yang menjalankan sesi Claude Cowork secara lokal sempat terdampak sebelum celah keamanan itu ditambal.
Para peneliti menjelaskan bahwa eksploitasi tersebut dapat dipicu hanya melalui satu perintah (prompt). Setelah berhasil dijalankan, sesi Claude Cowork memperoleh akses tanpa batas untuk membaca dan menulis file di seluruh sistem Mac tanpa memunculkan permintaan izin tambahan kepada pengguna.
Anthropic diketahui telah merilis perbaikan untuk mengatasi kerentanan tersebut. Namun, laporan The Next Web (TNW) menyebut sebagian pengguna masih berpotensi menghadapi risiko keamanan.
Versi terbaru Claude Cowork kini secara bawaan dijalankan melalui layanan cloud, sehingga tidak lagi bergantung pada mekanisme akses lokal yang menjadi sasaran eksploitasi ShareRoot.
Meski demikian, pengguna yang memilih tetap menjalankan Claude Cowork secara lokal di perangkat Mac disarankan memperkuat konfigurasi keamanan. Langkah yang direkomendasikan antara lain menonaktifkan unprivileged user namespaces, membatasi berbagi sistem file, serta menjalankan daemon Claude Cowork dengan perlindungan mount yang lebih ketat guna meminimalkan potensi penyalahgunaan.
Sumber: 9to5mac.com
PERISTIWA | 19 jam yang lalu
DUNIA | 16 jam yang lalu
DUNIA | 1 hari yang lalu
DUNIA | 1 hari yang lalu
DUNIA | 1 hari yang lalu
OLAHRAGA | 1 hari yang lalu
GAYA HIDUP | 20 jam yang lalu
HUKUM | 18 jam yang lalu
GAYA HIDUP | 1 hari yang lalu
GAYA HIDUP | 1 hari yang lalu







