พบช่องโหว่ Claude Cowork บน Mac เปิดทางให้เข้าถึงไฟล์ทั้งหมดได้
นักวิจัยด้านความปลอดภัยเปิดเผยว่า Claude Cowork บน Mac มีช่องโหว่ที่ทำให้หลุดออกจาก sandbox ซึ่งเป็นกลไกที่ออกแบบมาเพื่อจำกัดสิทธิ์การเข้าถึงของแอปบนเครื่องผู้ใช้ ช่องโหว่นี้มีชื่อเรียกในรายงานว่า…

นักวิจัยด้านความปลอดภัยเปิดเผยว่า Claude Cowork บน Mac มีช่องโหว่ที่ทำให้หลุดออกจาก sandbox ซึ่งเป็นกลไกที่ออกแบบมาเพื่อจำกัดสิทธิ์การเข้าถึงของแอปบนเครื่องผู้ใช้ ช่องโหว่นี้มีชื่อเรียกในรายงานว่า ShareRoot และอาจถูกใช้เพื่ออ่านหรือเขียนไฟล์ได้แทบทุกตำแหน่งบนเครื่อง รวมถึงเข้าถึงข้อมูลสำคัญอย่างรหัสล็อกอินของบริการออนไลน์ต่าง ๆ
ประเด็นนี้น่ากังวลเพราะ sandbox ถูกใช้เป็นแนวป้องกันหลักในการลดความเสี่ยงจากแอปหรือฟีเจอร์ที่ทำงานกับข้อมูลผู้ใช้โดยตรง หากระบบป้องกันดังกล่าวถูกข้ามได้ ผู้โจมตีอาจขยายสิทธิ์จากการเข้าถึงแบบจำกัดไปสู่การควบคุมข้อมูลในระดับกว้างขึ้น ส่งผลต่อทั้งความเป็นส่วนตัวและความปลอดภัยของบัญชีผู้ใช้
รายงานระบุว่ามีผู้ใช้ Mac ที่ใช้งานเซสชัน co-work ของ Claude อยู่ราวครึ่งล้านรายที่ได้รับผลกระทบ และยังมีบางส่วนที่อาจยังเสี่ยงต่อการโจมตีในปัจจุบัน นั่นหมายความว่าปัญหานี้ไม่ได้เป็นเพียงช่องโหว่เชิงทฤษฎี แต่มีฐานผู้ใช้งานจริงในวงกว้างที่อาจได้รับผลกระทบ
สำหรับผู้ใช้ทั่วไป ข่าวนี้สะท้อนว่าการใช้งานเครื่องมือ AI ที่เชื่อมกับข้อมูลในเครื่องจำเป็นต้องพึ่งพามาตรการความปลอดภัยที่แข็งแรงและการอัปเดตแพตช์อย่างรวดเร็ว โดยเฉพาะเมื่อเครื่องมือดังกล่าวมีสิทธิ์เข้าถึงไฟล์และบัญชีผู้ใช้ได้ในระดับลึก ผู้ใช้ Mac ที่เกี่ยวข้องจึงควรติดตามคำแนะนำด้านความปลอดภัยจากผู้พัฒนาและอัปเดตซอฟต์แวร์ทันทีเมื่อมีการแก้ไขออกมา


