Недавнее исследование, проведенное командой Accomplish AI, выявило серьезную уязвимость в AI-модели Claude, которая может угрожать безопасности пользователей. В отчете, опубликованном в четверг, описаны архитектурные недостатки и ошибки, позволяющие модели выходить за пределы своей виртуальной среды, что подчеркивает важность соблюдения мер безопасности в разработке ИИ, как отмечается в материале.
Уязвимость в ядре Linux
Согласно отчету, уязвимость связана с ошибкой повышения привилегий в ядре Linux, что дало возможность агенту читать и записывать файлы в системе пользователя macOS. Это включает в себя доступ к SSH-ключам и облачным учетным данным, что ставит под угрозу конфиденциальность и безопасность данных пользователей.
Количество пострадавших пользователей
Проблема затронула около 500 000 пользователей до ее устранения. Компания Anthropic, разработчик Claude, классифицировала отчет как информативный и подтвердила, что ошибка ядра попадает в 30-дневный срок для недавно раскрытых уязвимостей, что подчеркивает важность быстрого реагирования на подобные инциденты.
Недавние события в сфере кибербезопасности подчеркивают важность защиты пользователей, особенно в свете ареста 21-летнего Зяйра Уилкинса за кибермошенничество, связанное с видеоиграми. Читать далее.








