Компания Anthropic задокументировала критическую уязвимость в Claude Cowork
Спустя всего несколько дней после презентации Claude Cowork компанией Anthropic исследователи в области безопасности задокументировали критическую уязвимость, позволяющую злоумышленникам красть конфиденциальные файлы пользователей посредством внедрения скрытых командных запросов - хорошо известной проблемы систем искусственного интеллекта.Согласно исследователям безопасности из PromptArmor, новая система искусственного интеллекта Claude Cowork от Anthropic уязвима для утечки файлов посредством косвенной инъекции подсказок.
Они задокументировали эту уязвимость всего через два дня после запуска предварительной исследовательской версии.Уязвимость связана с недостатком изоляции в среде выполнения кода Claude, который был известен еще до появления Cowork.
habr.com