พบช่องโหว่บน Claude Cowork

พบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้

จากรายงานโดยเว็บไซต์ Mezha ได้กล่าวถึงการตรวจพบช่องโหว่บนเครื่องมือ Claude Cowork บนเวอร์ชัน macOS แบบใช้งานบนเครื่อง (Local) ที่สามารถทำให้ตัว Claude Cowork นั้นสามารถหลุดรอดจากการทำงานในภาวะจำลอง (Virtual Machine) และเข้าถึงไฟล์ต่าง ๆ ที่อยู่บนเครื่องได้ รวมถึงไฟล์ข้อมูลสำคัญต่าง ๆ เช่น รหัสผ่านสำหรับการใช้งานระบบ Cloud และ กุญแจ SSH ซึ่งทางทีมวิจัยจาก Accomplish AI บริษัทผู้เชี่ยวชาญด้านผู้ช่วย AI (AI Agent) กล่าวว่า ช่องโหว่ดังกล่าวอาจส่งผลต่อผู้ใช้งาน Claude Cowork บน macOS มากถึงหลัก 5 แสนรายเลยทีเดียว

ทางทีมวิจัยได้เปิดเผยว่าช่องโหว่ดังกล่าวนั้นมีชื่อว่า SharedWork ซึ่งเป็นช่องโหว่ที่อาศัยบั๊กที่อยู่ภายในแก่น (Kernel) ของ Linux ที่มีรหัสว่า CVE-2026-46331 โดยตัว AI นั้นจะใช้ช่องโหว่นี้ในการอัปเกรดสิทธิ์ในการเข้าถึงระบบให้ถึงระดับสูงสุด หรือ ROOT ภายใน Virtual Machine สำหรับแขก (Guest) ส่งผลให้ตัว AI สามารถหลุดรอดออกจากสภาวะแวดล้อมแบบ Virtual Machine ผ่านทางไฟล์ระบบที่ถูกเมาท์ (Mounted) พร้อมกับสิทธิ์ในการเขียน (Write Permission) นำไปสู่ความสามารถในการเข้าถึงข้อมูลทั้งหมดที่อยู่บนเครื่องโดยตัว AI ในท้ายที่สุด

ทางทีมวิจัยได้ทำการแจ้งไปยังบริษัท Anthropic ซึ่งเป็นบริษัทผู้พัฒนา Claude Cowork เป็นที่เรียบร้อยแล้ว แต่ทางบริษัทแทนที่จะทำการออกอัปเดตเพื่อแก้ไขช่องโหว่ดังกล่าว ทางบริษัทกลับปิดเคสในสถานะรับทราบ หรือ Informational แล้วไม่ได้ทำอะไรแทน โดย Claude Cowork เวอร์ชันใหม่ ๆ ที่ออกมานั้นได้มีการตั้งค่าเริ่มต้น (Default) ให้เป็นการประมวลผลบนคลาวด์ (Cloud Execution) ซึ่งเป็นการเลี่ยงเส้นทางไม่ให้ตัว Claude Cowork สามารถทะลุระบบเสมือนได้แบบเดิม แต่ไม่ได้แก้ไขปัญหาสำหรับผู้ที่ใช้งาน Claude Cowork แบบ Local แต่อย่างใด

#ติดเทรนด์ #lemon8ไดอารี่ #claude #cowork #freedomhack

9/5 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์การใช้งาน AI Agent และเครื่องมือแบบ Local บน macOS พบว่าช่องโหว่ที่เกิดขึ้นอย่าง SharedWork มีผลกระทบรุนแรงมากกว่าที่หลายคนคาดคิด เหตุผลเพราะ Claude Cowork ใช้ Virtual Machine ในการจำลองสภาพแวดล้อมเพื่อความปลอดภัยโดยปกติ แต่ช่องโหว่ CVE-2026-46331 นี้ทำให้ AI Agent สามารถถอนตัวออกมาจาก Virtual Machine แล้วเข้าถึงไฟล์ระบบจริงบนเครื่อง Mac ได้ โดยใช้สิทธิ์ ROOT ผ่านระบบ User Namespace เหมือนกับการข้ามกำแพงความปลอดภัยแบบแอบแฝง ในมุมมองผู้ใช้ทั่วไป การติดตั้งและใช้งานเวอร์ชัน Local อาจสะดวกและรวดเร็วมากกว่าการประมวลผลบนคลาวด์ แต่ก็นำมาซึ่งความเสี่ยงด้านความปลอดภัยโดยที่ผู้ใช้เองไม่ทันตั้งตัว การที่บริษัท Anthropic เลือกจะรับทราบช่องโหว่โดยไม่แจกแพตช์แก้ไขโดยตรง อาจทำให้ผู้ใช้ที่ยังต้องใช้งาน Local OS เสี่ยงกับการถูกโจมตีข้อมูลสำคัญ เช่น รหัสผ่านคลาวด์, กุญแจ SSH หรือแม้แต่ไฟล์ส่วนตัวที่ไม่ได้ตั้งใจเปิดเผย คำแนะนำสำหรับผู้ที่ใช้งาน Claude Cowork บน macOS คือ ควรพิจารณาย้ายไปใช้เวอร์ชัน Cloud Execution ซึ่งจะช่วยป้องกันการเข้าถึงไฟล์โดยไม่ได้รับอนุญาต หรือหากจำเป็นต้องใช้เวอร์ชัน Local ก็ควรจำกัดสิทธิ์ในการใช้งานอย่างเข้มงวด รวมถึงติดตามประกาศและแพตช์จากผู้พัฒนาอย่างใกล้ชิด นอกจากนี้ ผู้ใช้งานควรประเมินความจำเป็นของแต่ละขั้นตอน และตั้งค่าระบบความปลอดภัยให้เหมาะสมกับลักษณะการใช้งาน เพื่อป้องกันข้อมูลสำคัญรั่วไหล ควบคู่กับการศึกษาและทำความเข้าใจความเสี่ยงของการใช้งาน AI Agent ในสภาพแวดล้อมจำลองจริง สุดท้ายนี้ ช่องโหว่ SharedWork บน Claude Cowork เป็นตัวอย่างที่ชัดเจนว่าแม้เทคโนโลยี AI จะก้าวหน้า แต่การรักษาความปลอดภัยของระบบปฏิบัติการและสภาพแวดล้อมจำลองยังคงเป็นหัวใจสำคัญ หากไม่รีบแก้ไข อาจทำให้เกิดเหตุการโจมตีที่กระทบกว้างและรุนแรงขึ้นในอนาคต