AIコーディングエージェント「Claude Cowork」のサンドボックスからSSH鍵とクラウド認証情報が読み取られる脆弱性をAccomplishが実証——「VMで隔離されているから安全」という前提が崩れた
DRANK

7月24日、Cyber Security Newsが「Claude Cowork Sandbox Escape Flaw Lets AI Agent Read SSH Keys and Cloud Credentials From Host」と題した記事を公開した。セキュリティ研究企業Accomplishが実証した攻撃手法により、「VMで隔離されているから安全」とされてきたローカルAIコーディング環境の前提が根本から崩れる可能性が示された。

by @tf_official
Related Topics: AI Vulnerability