امنیتي څیړونکو د انتروپیک کلاډ کاورک لپاره یوه لاره ښودلې ترڅو په MacOS کې د خپل محلي خوندیتوب چاپیریال څخه تیښته وکړي او د کارونکي میک کې فایلونو ته لاسرسی ومومي.

برید چې د SharedRoot په نوم یادیږي، د جولای په 23 د اکمپلش AI د څیړونکو لخوا افشا شو. موندنې هم د هیکر نیوز لخوا راپور شوي.

په ازموینه کې، څیړونکو یو فولډر د تازه کلاډ کاورک ناستې سره وصل کړ او یو لنډ لارښوونه یې واستوله. دوی وویل چې د AI اجنټ بیا وتوانید چې له خپل خوندي چاپیریال څخه وباسي او د فولډر څخه بهر فایلونه لوستل یا ولیکي چې ورته ورته لاسرسی ورکړل شوی و.

په دې فایلونو کې ممکن حساس معلومات شامل وي لکه د SSH کلیدونه، کوم چې معمولا سرورونو ته د خوندي لاسرسي لپاره کارول کیږي، او د کلاوډ اسناد، کوم چې کولی شي آنلاین خدماتو او زیربنا ته لاسرسی چمتو کړي.

کله چې کلاډ کاورک په محلي ډول په میک کې پرمخ ځي، دا کار د لینکس مجازی ماشین، یا VM دننه ترسره کیږي.

یو مجازی ماشین اساسا یو جلا کمپیوټر دی چې ستاسو په اصلي کمپیوټر کې روان دی. دا د سافټویر جلا ساتلو لپاره ډیزاین شوی ترڅو د VM دننه ستونزې په اصلي میک اغیزه ونکړي.

کلاډ په نورمال ډول د دې VM دننه د محدود اجازې سره پرمخ ځي.

د اکمالش AI لخوا کشف شوې ستونزه دا وه چې ډیری ضعفونه یوځای کیدی شي ترڅو اجنټ ته د هدف په پرتله خورا لوی لاسرسی ورکړي.

څیړونکو د CVE-2026-46331 په نوم د لینکس کرنل زیانمنتیا کارولې چې د پیډیټ COW په نوم هم پیژندل کیږي.

د لینکس کرنل د عملیاتي سیسټم مرکزي برخه ده چې هارډویر، حافظه، فایلونه او اجازې کنټرولوي.

نیمګړتیا کولی شي یو کارونکي ته اجازه ورکړي چې محدود لاسرسی ولري د ریښې امتیازات ترلاسه کړي. روټ په لینکس کې د اجازې لوړه کچه ده. د روټ کاروونکي کولی شي په نورمال ډول د سیسټم دننه نږدې هرڅه ته لاسرسی ومومي او ترمیم کړي.

Kernel.org د 10 څخه په 7.8 کې زیانمنونکي درجه بندي کوي، دا د لوړ شدت کټګورۍ کې ځای پرځای کوي.

په مجازی ماشین کې د ریښې لاسرسي ترلاسه کول به په نورمال ډول لاهم برید کونکی پدې VM کې بند پاتې شي.

په هرصورت، څیړونکو وموندله چې د کلاډ کاورک سیمه ایز ترتیب د ماک ټول فایل سیسټم د لینکس VM سره د لیکلو وړ ماونټ له لارې شریک کړی.

د فایل سیسټم ماونټ په ساده ډول د یو سیسټم څخه د فایلونو رامینځته کولو یوه لاره ده چې په بل کې شتون لري. په دې حالت کې، د ماک بشپړ فایل سیسټم د VM روټ کاروونکي ته لیدل کیده او کیدای شي تعدیل شي.

یوځل چې څیړونکو د VM دننه د روټ امتیازات ترلاسه کړل ، دوی کولی شي هغه شریک فایل سیسټم ته لاسرسی ومومي او د ننوتل شوي میک کارونکي پورې اړوند فایلونو ته ورسیږي.

د دې معنی دا وه چې د سینڈ باکس فرار نور د کلاډ لنډمهاله چاپیریال پورې محدود نه و.

اکمالش AI وویل چې د دې ازموینې اجنټ ته اجازه ورکړه چې د فولډر څخه بهر فایلونو ته لاسرسی ومومي چې په اصل کې د کلاډ سره شریک شوي پرته د بل اجازې غوښتنې ښودلو.

څیړونکو په بریالیتوب سره په خپل ماشین کې بشپړ برید بیا تولید کړ.

دوی استدلال وکړ چې ترټولو لویه ستونزه نه یوازې پخپله د لینکس زیانمنتیا وه ، بلکه د ماک ټول فایل سیسټم مجازی ماشین ته افشا کولو پریکړه.

که یوازې د کارونکي لخوا ټاکل شوي فولډر شریک شوي وي ، نو د VM دننه د روټ لاسرسي ترلاسه کول به لازمي نه وي چې پاتې ماک ته لاسرسی چمتو کړي.

اکمالش AI دا مسله انټروپیک ته راپور کړې.

د څیړونکو په وینا، انتروپیک د "معلوماتي" په توګه سپارنه بنده کړه.

اکمالش AI وویل چې د لینکس زیان منونکي په تیرو 30 ورځو کې په عامه توګه افشا شوي و ، دا د انټروپیک د بګ فضل برنامې اړوند ساحې بهر ځای په ځای کوي. انتروپیک د راپور له مخې نور وړاندیز شوي بدلونونه د جلا زیانونو پر ځای د اضافي امنیت سختۍ په توګه لیدلي.

کلاډ کاورک اوس د ډیفالټ په واسطه د انټروپیک سرورونو کې له لرې څخه ناستې پرمخ وړي.

د انتروپیک اسناد وايي چې د کلاوډ اجرا کول معیاري انتخاب دی، پداسې حال کې چې ځایی اجرا کول د موجوده ډیسټاپ تنظیمونو لپاره شتون لري.

اکمالش AI وویل چې د SharedRoot فرار داسې نه بریښي چې د کلاوډ اجرا کولو حالت اغیزه وکړي ځکه چې ځانګړی برید د لینکس VM پورې اړه لري چې په محلي ډول د کارونکي میک کې پرمخ ځي.

راپورونو اټکل کړی چې شاوخوا 500000 macOS کارونکي چې محلي Cowork ناستې پرمخ وړي ممکن د بدلون څخه دمخه افشا شوي وي.

څیړنه د امنیت پراخه ستونزه په ګوته کوي ځکه چې د AI معاونین د فایلونو ، غوښتنلیکونو او عملیاتي سیسټمونو سره مستقیم کار کولو وړتیا ترلاسه کوي.

یو چیټ بوټ چې یوازې متن تولیدوي د هغې شاوخوا کمپیوټر ته محدود لاسرسی لري. په هرصورت، د AI اجنټ کولی شي فعالیتونه ترسره کړي لکه د فایلونو پرانیستل، د پروګرامونو چلول او د کارونکي په استازیتوب د دندو بشپړول.

دا د ایجنټ په شاوخوا کې امنیتي خنډونه په زیاتیدونکې توګه مهم کوي. په SharedRot قضیه کې، کلاډ اړتیا نه درلوده چې هر امنیتي پرت په انفرادي ډول مات کړي. د لینوکس زیانمنتیا اړین اجازې چمتو کړې، پداسې حال کې چې د کوربه فایل سیسټم شریکول د VM دننه یوه ستونزه پراخه میک ته لاسرسي ته بدله کړه.

اکمالش AI استدلال وکړ چې د AI سینڈ باکسونه باید فرض کړي چې برید کونکي ممکن په پای کې د VM دننه بشپړ کنټرول ترلاسه کولو لپاره لاره ومومي. د VM او اصلي کمپیوټر تر مینځ محافظت باید قوي پاتې شي حتی که دا پیښ شي.

وروستي تخنیکي خبرونه، د مخابراتو بصیرت، او د محصول لانچ هرچیرې چې تاسو غوره کوئ ترلاسه کړئ.

په غوره سرچینو کې پروپاکستاني اضافه کړئ او زموږ نور کیسې په ګوګل لټون او غوره کیسو کې وګورئ.

ونډې