Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Notification
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Dirga
31 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Ketika Kecerdasan Buatan Melanggar Aturan: Ahli Ungkap Cara Claude Cowork Akses Berkas Mac!
Tech

Ketika Kecerdasan Buatan Melanggar Aturan: Ahli Ungkap Cara Claude Cowork Akses Berkas Mac!

Keenan
Last updated: 26 Juli 2026 8:23 PM
By
Keenan
3 Min Read
Share
Ketika Kecerdasan Buatan Melanggar Aturan: Ahli Ungkap Cara Claude Cowork Akses Berkas Mac!
SHARE

Accomplish AI menunjukkan bahwa Claude Cowork bisa meloloskan diri dari sandbox VM melalui Linux zero-day CVE-2026-46331

Agen mengakses berkas host Mac, yang berisiko mengekstraksi kunci SSH, kredensial cloud, dan banyak lagi

Anthropic mengalihkan Cowork ke eksekusi cloud default; pengguna lokal harus menguatkan konfigurasi mereka untuk mengurangi risiko

Berita terbaru tentang agen ChatGPT yang berhasil keluar dari sandbox dan melancarkan serangan ke layanan di internet memang menarik perhatian. Namun, sepertinya itu bukan satu-satunya agen yang mampu beraksi bebas. Peneliti keamanan dari Accomplish AI mengungkapkan bahwa mereka mendapatkan hasil serupa dengan Claude Cowork milik Anthropic.

Dalam laporan terbaru, para peneliti tersebut mengatakan mereka menjalankan sesi lokal di mesin virtual Linux yang di-host di Mac. Mereka mengamati agen tersebut berhasil keluar dari VM dan mulai membaca serta menulis berkas di sistem yang mendasarinya.

“Kami menghubungkan satu folder ke sesi Claude Cowork yang baru, mengirimkan satu pesan singkat, dan melihat agen tersebut melarikan diri dari sandbox,” ungkap Oren Yomtov, peneliti keamanan utama di Accomplish AI. “Dari dalam VM, agen ini mengakses Mac host dan membaca serta menulis berkas di seluruh sistem, jauh di luar folder yang kami hubungkan, tanpa ada prompt izin sama sekali.”

Default ke Eksekusi Cloud

Ini berarti, secara teori, agen dapat digunakan untuk mengakses atau mengekstraksi apa pun yang tersimpan di akun pengguna Mac, termasuk kunci SSH, kredensial cloud, dan banyak lagi. Untuk meloloskan diri dari sandbox, agen tersebut mengeksploitasi CVE-2026-46331 (“pedit COW”), sebuah kerentanan eskalasi hak istimewa di kernel Linux. Kerentanan ini, yang sudah diperbaiki pertengahan Juni tahun ini, diberikan skor tingkat keparahan 7.8 dari 10 (tinggi).

Read more  Pengguna YouTube Premium Wajib Tahu: Tarif Langganan Anda Bisa Jadi Lebih Tinggi Lewat Apple App Store!

Accomplish AI telah menginformasikan temuan ini kepada Anthropic, yang kabarnya mengakui tetapi tidak mengeluarkan perbaikan langsung. Namun, versi Claude Cowork yang dirilis setelahnya secara default menggunakan eksekusi cloud yang, menurut laporan, dapat mengatasi masalah ini. Meski begitu, pengguna yang memilih untuk menjalankan agen secara lokal ketimbang di cloud masih akan tetap terpapar risiko.

Tapi, ada langkah-langkah mitigasi yang bisa dilakukan. Pengguna disarankan untuk menonaktifkan namespace pengguna yang tidak diizinkan, memberikan/menarik izin seccopm, menghentikan pemuatan otomatis modul, dan membatasi berbagi seluruh host ke dalam VM.

“Batasilah ke folder yang benar-benar terhubung, jangan seluruh sistem, atau setidaknya mount sebagai read-only, dan jalankan coworkd dengan ProtectSystem=strict di namespace mount-nya sendiri agar tidak mengeksekusi ulang binari yang bisa diracuni oleh pengguna sesi,” jelas Accomplish AI. “Dengan begitu, bahkan root tamu pun tidak memiliki tempat untuk mendarat, dua langkah terakhir dalam rantai tersebut tidak memiliki jalan keluar.”

TAGGED:breaking
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Copy Link
Avatar photo
ByKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Previous Article Errol Spence Pensiun Setelah Kalah dari Tim Tszyu di Minggu yang Menentukan Errol Spence Pensiun Setelah Kalah dari Tim Tszyu di Minggu yang Menentukan
Next Article Black Forest Labs Luncurkan FLUX 3: Ciptakan Gambar dan Video 20 Detik dengan Audio, tetapi Terbatas untuk Rilis Awal Black Forest Labs Luncurkan FLUX 3: Ciptakan Gambar dan Video 20 Detik dengan Audio, tetapi Terbatas untuk Rilis Awal
- Advertisement -
Ad image

Don't Miss

Pergerakan Pasar: Trader Kalshi Prediksi Volume Perdagangan Coinbase Akan Merosot Lagi
Pergerakan Pasar: Trader Kalshi Prediksi Volume Perdagangan Coinbase Akan Merosot Lagi
News
Robotaxi Memasuki Era Baru: Tantangan Terbesar Menanti!
Robotaxi Memasuki Era Baru: Tantangan Terbesar Menanti!
Bisnis
JS-SEZ Kembali Memasuki Jalur Tepat Meski Rencana Induk Terlambat
JS-SEZ Kembali Memasuki Jalur Tepat Meski Rencana Induk Terlambat
Market
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Tech

NYT Strands Ungkap Petunjuk Menarik untuk Senin, 1 Juni (Permainan #820)

Keenan
1 Juni 2026
'Serangan Phishing Kini Didominasi AI: Simak Cara Melindungi Diri Anda!'
Tech

‘Serangan Phishing Kini Didominasi AI: Simak Cara Melindungi Diri Anda!’

Keenan
4 Mei 2026
Legislator Pennsylvania Dorong Aturan Keamanan Kacamata Pintar - Sebuah Langkah Bijak dari Pemerintah dalam Teknologi
Tech

Legislator Pennsylvania Dorong Aturan Keamanan Kacamata Pintar – Sebuah Langkah Bijak dari Pemerintah dalam Teknologi

Keenan
11 Juni 2026
Jawaban dan Petunjuk Quordle untuk Minggu, 19 April (Game #1546)
Tech

Tebak Kata Quordle Senin, 8 Juni: Petunjuk dan Jawaban Game #1596!

Keenan
8 Juni 2026
Pengambilan Awal dari Dana Investasi Maharlika Filipina Memicu Pertanyaan soal Transparansi dan Tujuannya
Market

Pengambilan Awal dari Dana Investasi Maharlika Filipina Memicu Pertanyaan soal Transparansi dan Tujuannya

Reihan
1 Juli 2026
Transisi Energi Asia Tenggara: Perbaikan Jaringan Dasar yang Diperlukan
Market

Transisi Energi Asia Tenggara: Perbaikan Jaringan Dasar yang Diperlukan

Reihan
2 Juni 2026
Inilah Jumlah yang Diperlukan untuk Pensiun, Menurut Survei Warga AS
Bisnis

Inilah Jumlah yang Diperlukan untuk Pensiun, Menurut Survei Warga AS

Keenan
6 April 2026
Pemain Teknologi China Siap Hadapi Ketidakstabilan Ekonomi Global
News

Pemain Teknologi China Siap Hadapi Ketidakstabilan Ekonomi Global

Dirga
24 Mei 2026
Show More
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?