سيڪيورٽي محققن انٿروپڪ جي ڪلاڊ ڪوڪ لاءِ هڪ طريقو ڏيکاريو آهي macOS تي پنهنجي مقامي حفاظت واري ماحول کان بچڻ ۽ صارف جي ميڪ تي فائلن تائين رسائي.

حملي جو نالو SharedRoot، 23 جولاءِ تي Accomplish AI جي محققن پاران پڌرو ڪيو ويو. نتيجن کي پڻ رپورٽ ڪيو ويو هيڪر نيوز.

جاچ ۾، محقق هڪ فولڊر کي تازو ڪلواڊ ڪوڪ سيشن سان ڳنڍيو ۽ هڪ مختصر هدايت موڪلي. هنن چيو ته AI ايجنٽ پوءِ پنهنجي محفوظ ماحول مان ٻاهر نڪرڻ جي قابل ٿي ويو ۽ فولڊر کان ٻاهر فائلون پڙهڻ يا لکڻ جي قابل هو جنهن کي ان تائين رسائي ڏني وئي هئي.

انهن فائلن ۾ حساس معلومات شامل ٿي سگھي ٿي جهڙوڪ SSH ڪنجيون، جيڪي عام طور تي محفوظ طور تي سرور تائين رسائي حاصل ڪرڻ لاءِ استعمال ڪيون وينديون آهن، ۽ ڪلائوڊ سندون، جيڪي آن لائن خدمتن ۽ انفراسٽرڪچر تائين رسائي فراهم ڪري سگھن ٿيون.

جڏهن Claude Cowork Mac تي مقامي طور تي هلندو آهي، ان جو ڪم لينڪس ورچوئل مشين، يا VM اندر ٿئي ٿو.

هڪ مجازي مشين بنيادي طور تي هڪ الڳ ڪمپيوٽر آهي جيڪو توهان جي حقيقي ڪمپيوٽر جي اندر هلندو آهي. اهو ٺهيل آهي سافٽ ويئر کي الڳ رکڻ لاءِ ته جيئن VM اندر جا مسئلا مکيه Mac تي اثرانداز نه ٿين.

ڪلاڊ عام طور تي هن VM اندر محدود اجازتن سان هلندو آهي.

Accomplish AI پاران دريافت ڪيل مسئلو اهو هو ته ڪيترن ئي ڪمزورين کي گڏ ڪري سگهجي ٿو ته ايجنٽ کي مقصد کان گهڻو وڌيڪ رسائي ڏيڻ لاء.

محقق استعمال ڪيو هڪ لينڪس ڪنييل ڪمزوري جنهن کي CVE-2026-46331 سڏيو ويندو آهي، جنهن کي پيڊيٽ COW پڻ سڏيو ويندو آهي.

لينڪس ڪنييل آپريٽنگ سسٽم جو مرڪزي حصو آهي جيڪو هارڊويئر، ميموري، فائلن ۽ اجازتن کي سنڀاليندو آهي.

نقص صارف کي محدود رسائي سان روٽ استحقاق حاصل ڪرڻ جي اجازت ڏئي سگھي ٿو. روٽ لينڪس ۾ اجازت جي بلند ترين سطح آهي. هڪ روٽ استعمال ڪندڙ عام طور تي سسٽم جي اندر تقريبا هر شيء تائين رسائي ۽ تبديل ڪري سگهي ٿو.

Kernel.org 10 مان 7.8 تي خطرن جي شرح ڪري ٿو، ان کي وڏي شدت واري درجي ۾ رکي ٿو.

هڪ ورچوئل مشين اندر روٽ رسائي حاصل ڪرڻ عام طور تي اڃا به حملو ڪندڙ کي ڇڏي ڇڏي ٿو انهي VM اندر.

بهرحال، محقق ڏٺائين ته Claude Cowork جي مقامي سيٽ اپ ميڪ جي پوري فائل سسٽم کي لينڪس VM سان گڏ هڪ لکڻي ماؤنٽ ذريعي حصيداري ڪيو.

هڪ فائل سسٽم ماؤنٽ صرف هڪ سسٽم مان فائلون ٺاهڻ جو هڪ طريقو آهي جيڪو ٻئي اندر موجود آهي. انهي صورت ۾، ميڪ جو مڪمل فائل سسٽم VM جي روٽ استعمال ڪندڙ کي نظر ايندو هو ۽ تبديل ٿي سگهي ٿو.

هڪ دفعو محققن VM اندر روٽ استحقاق حاصل ڪيا، اهي انهي حصيداري فائل سسٽم تائين رسائي ڪري سگھن ٿا ۽ لاگ ان ميڪ صارف سان لاڳاپيل فائلن تائين پهچي سگهن ٿيون.

مطلب ته سينڊ باڪس فرار هاڻي ڪلاڊ جي عارضي ماحول تائين محدود نه رهيو.

Accomplish AI چيو ته ان جي ٽيسٽ ايجنٽ کي اجازت ڏني وئي فولڊر کان ٻاهر فائلن تائين رسائي حاصل ڪرڻ جي اصل ۾ ڪلاڊ سان شيئر ڪيل ٻي اجازت جي درخواست ڏيکارڻ کانسواءِ.

محققن ڪاميابيءَ سان مڪمل حملي کي پنهنجي مشين تي ٻيهر تيار ڪيو.

هنن دليل ڏنو ته سڀ کان وڏو مسئلو نه رڳو لينڪس جي ڪمزوري خود هئي، پر ميڪ جي پوري فائل سسٽم کي مجازي مشين ڏانهن بي نقاب ڪرڻ جو فيصلو.

جيڪڏهن صرف صارف پاران چونڊيل فولڊر شيئر ڪيا ويا هئا، VM اندر روٽ رسائي حاصل ڪرڻ لازمي طور تي باقي Mac تائين رسائي فراهم نه ڪري ها.

Accomplish AI ان مسئلي کي اينٿروپڪ کي ٻڌايو.

محققن جي مطابق، انٿروپڪ جمع کي بند ڪيو "معلوماتي."

Accomplish AI چيو ته لينڪس جي ڪمزوري کي عوامي طور تي ظاهر ڪيو ويو آهي گذريل 30 ڏينهن اندر، ان کي انٿروپڪ جي بگ فضل پروگرام جي لاڳاپيل دائري کان ٻاهر رکڻ. اينٿروپڪ مبينا طور تي ٻين تجويز ڪيل تبديلين کي اضافي حفاظتي سختي جي طور تي ڏٺو ويو بجاءِ الڳ خطرن جي.

Claude Cowork هاڻي ڊفالٽ طور تي اينٿروپڪ جي سرورز تي دور دراز سيشن هلائي ٿو.

انٿروپڪ جي دستاويزن جو چوڻ آهي ته ڪلائوڊ ايگزيڪيوشن معياري اختيار آهي، جڏهن ته مقامي عملداري موجوده ڊيسڪ ٽاپ سيٽ اپ لاءِ موجود رهي ٿي.

Accomplish AI چيو ته SharedRoot فرار ڪلائوڊ ايگزيڪيوشن موڊ تي اثرانداز نه ٿيندو آهي ڇاڪاڻ ته مخصوص حملو لينڪس VM تي منحصر هوندو آهي مقامي طور تي صارف جي ميڪ تي هلندڙ.

رپورٽن جو اندازو لڳايو ويو آهي ته تقريبن 500000 macOS استعمال ڪندڙ مقامي Cowork سيشن هلائيندڙ تبديلي کان اڳ بي نقاب ٿي چڪا هوندا.

تحقيق هڪ وسيع سيڪيورٽي مسئلي کي نمايان ڪري ٿي جيئن AI اسسٽنٽ سڌو سنئون فائلن، ايپليڪيشنن ۽ آپريٽنگ سسٽم سان ڪم ڪرڻ جي صلاحيت حاصل ڪن ٿا.

هڪ چيٽ بوٽ جيڪو صرف متن ٺاهي ٿو ان جي چوڌاري ڪمپيوٽر تائين محدود رسائي آهي. هڪ AI ايجنٽ، جيتوڻيڪ، ڪم ڪري سگهي ٿو جهڙوڪ فائلون کولڻ، پروگرام هلائڻ ۽ صارف جي طرفان ڪم مڪمل ڪرڻ.

اهو ايجنٽ جي چوڌاري حفاظتي رڪاوٽون وڌائيندو آهي. SharedRoot ڪيس ۾، ڪلاڊ کي انفرادي طور تي هر سيڪيورٽي پرت کي ٽوڙڻ جي ضرورت ناهي. هڪ لينڪس جي ڪمزوري کي ضروري اجازتون ڏنيون ويون، جڏهن ته ميزبان فائل سسٽم کي شيئر ڪيو ويو هڪ مسئلو VM اندر وسيع ميڪ تائين رسائي ۾ تبديل ٿي ويو.

مڪمل ڪريو AI دليل ڏنو ته AI سينڊ باڪس کي فرض ڪرڻ گهرجي ته حملو ڪندڙ آخرڪار VM اندر مڪمل ڪنٽرول حاصل ڪرڻ جو رستو ڳولي سگھن ٿا. VM ۽ حقيقي ڪمپيوٽر جي وچ ۾ تحفظ انهي ڪري مضبوط رهڻ گهرجي جيتوڻيڪ اهو ٿئي ٿو.

تازه ترين ٽيڪني خبرن، ٽيليڪم بصيرت، ۽ پراڊڪٽ لانچ حاصل ڪريو جتي توهان چاهيو ٿا.

ProPakistani کي ترجيحي ذريعن ۾ شامل ڪريو ۽ ڏسو اسان جون وڌيڪ ڪهاڻيون گوگل سرچ ۽ ٽاپ اسٽوريز ۾.

شيئرز