هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة Claude Cowork تهدد ملفات ماك خارج العزل

ملخص للمقال
  • ثغرة Claude Cowork تهدد ملفات ماك خارج العزل بعدما سمحت نظرياً لوكيل الذكاء الاصطناعي على macOS بالوصول إلى ملفات حساسة قراءة وكتابة خارج القيود المحددة
  • الخلل أصاب مستخدمي macOS الذين شغّلوا جلسات Claude Cowork محلياً قبل تحويل الإعدادات الافتراضية إلى التنفيذ السحابي، ما وسّع نطاق التعرض المحتمل للمشكلة
  • اعتمد Claude Cowork على آلة افتراضية لينكس عبر إطار Virtualization من آبل، لكن مشاركة نظام ملفات المضيف بالكامل بصلاحية قراءة وكتابة أضعفت العزل
  • الباحثون استغلوا تحميل مكوّن Linux kernel act_pedit ثم ثغرة CVE-2026-46331 المسماة pedit COW للحصول على guest-root داخل الآلة الافتراضية والوصول لملفات ماك
  • بعد نجاح سلسلة الاستغلال، يمكن نظرياً قراءة أو تعديل ملفات المستخدم المسجل على سطح المكتب، ما يرفع خطر تسرب البيانات والتلاعب بالملفات الحساسة
  • مقارنة بالتصور السابق لعزل Claude Cowork على macOS، تكشف هذه الثغرة أن أي تصعيد امتيازات داخل الضيف قد يقود مستقبلاً لتشديد المشاركة الافتراضية والاعتماد السحابي
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة Claude Cowork تهدد ملفات ماك خارج العزل
محتوى المقال
جاري التحميل...

ثغرة Claude Cowork الجديدة سمحت نظرياً لوكيل الذكاء الاصطناعي بتجاوز العزل داخل VM على macOS، والوصول لملفات ماك الحساسة قراءة وكتابة.

ما هي ثغرة Claude Cowork على أجهزة ماك؟

كشفت أبحاث أمنية عن خلل خطير في Claude Cowork يسمح للوكيل العامل محلياً على أجهزة ماك بالهروب من بيئة العزل الافتراضية، ثم الوصول إلى ملفات النظام خارج المجلدات التي يحددها المستخدم.

وبحسب التفاصيل التي تابعها تيكبامين، فإن المشكلة أثرت على عدد كبير من مستخدمي macOS الذين شغّلوا جلسات Cowork محلياً قبل تغيير الإعدادات الافتراضية إلى التنفيذ السحابي.

ثغرة Claude Cowork على ماك

كيف تمكنت ثغرة Claude Cowork من تجاوز العزل؟

يعتمد تطبيق Claude Cowork على macOS على تشغيل الوكيل داخل آلة افتراضية لينكس باستخدام إطار Virtualization من آبل. في الظاهر، تبدو البيئة معزولة ومقيدة بصلاحيات محدودة لكل جلسة.

لكن النقطة الأخطر كانت مشاركة نظام ملفات المضيف بالكامل مع الآلة الافتراضية بصلاحية قراءة وكتابة، مع إتاحة هذا المسار للمستخدم الجذر داخل الضيف. هذا التصميم جعل أي تصعيد امتيازات داخل الضيف طريقاً مباشراً إلى ملفات ماك.

ما الذي استغله الباحثون بالتحديد؟

  • تحميل مكوّن Linux kernel المعروف باسم act_pedit داخل مساحة مستخدم غير مميزة.
  • استغلال الثغرة CVE-2026-46331 المعروفة باسم pedit COW داخل نواة الضيف.
  • الحصول على صلاحية guest-root داخل الآلة الافتراضية.
  • الوصول إلى نظام ملفات المضيف بالكامل عبر المسار المشترك.

بمجرد نجاح هذه السلسلة، يصبح بالإمكان قراءة أو تعديل ملفات المستخدم الذي سجل دخوله على سطح المكتب، وهو ما يرفع مستوى الخطورة بشكل كبير.

ما البيانات التي قد تتعرض للخطر على macOS؟

خطورة ثغرة Claude Cowork لا تتوقف عند الخروج من sandbox فقط، بل تمتد إلى الوصول إلى ملفات شديدة الحساسية داخل جهاز ماك، بما في ذلك بيانات الاعتماد والمفاتيح الخاصة.

  • مفاتيح SSH الخاصة بالمطورين.
  • اعتمادات الخدمات السحابية وحسابات العمل.
  • ملفات الإعدادات والمشاريع المحفوظة محلياً.
  • مستندات شخصية أو مهنية ضمن حساب المستخدم.

وهذا يعني أن أي وكيل يعمل محلياً مع صلاحيات غير مضبوطة قد يشكل باباً واسعاً لتسريب البيانات أو العبث بها، خصوصاً في بيئات التطوير والشركات.

مخاطر ثغرة Claude Cowork

هل تم إصلاح ثغرة Claude Cowork وما الحل الآن؟

رغم أن البلاغ الأمني لم ينتج عنه إصلاح مباشر في البداية، فإن النسخ الأحدث من Cowork أصبحت تعتمد التنفيذ السحابي افتراضياً، وهو ما يقلل خطر استغلال الثغرة على الأجهزة المحلية.

مع ذلك، يظل المستخدمون الذين يفضلون تشغيل Claude Cowork محلياً أكثر عرضة للمشكلة إذا لم تكن بيئتهم محدثة أو إذا استمروا في الاعتماد على جلسات محلية حساسة.

نصائح سريعة للمستخدمين

  • تجنب تشغيل الجلسات المحلية عند التعامل مع ملفات حساسة.
  • حدث التطبيق والنظام باستمرار.
  • افصل مفاتيح SSH والاعتمادات المهمة عن بيئة العمل اليومية.
  • راجع صلاحيات المجلدات المشتركة داخل macOS.

في النهاية، تؤكد ثغرة Claude Cowork أن أدوات الذكاء الاصطناعي المحلية تحتاج طبقات عزل أكثر صرامة، وهو ما يضع الأمان في صدارة النقاش التقني خلال الفترة الحالية، كما يرى تيكبامين.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...