Claude Cowork Vulnerability | سرقة ملفات بالـ AI

x32x01
  • بواسطة x32x01 ||

ثغرة Claude Cowork: لما الـ AI يتحول لأداة سرقة ملفات 😨​

في مقال خطير جدًا بعنوان Claude Cowork Exfiltrates Files،
مجموعة باحثين في أمن المعلومات اكتشفوا إن ميزة Claude Cowork بدل ما تساعدك وتنظم شغلك… ممكن تتحول لأداة سرقة ملفات كاملة من جهازك 💀

الميزة دي المفروض تشتغل معاك كأنها زميل شغل:
  • تقرا ملفات
  • تنظم فولدرات
  • تساعدك في الشغل
لكن اللي حصل كان العكس تمامًا 😬

إيه هي Claude Cowork أصلًا؟ 🤝🤖​

Claude Cowork هي ميزة في Claude AI بتسمحله:
  • يوصل لملفات على جهازك
  • يقرا محتوى الملفات
  • يشتغل عليها (تلخيص - تنظيم - تحليل)
وطبعًا ده بيتم بإذن منك…
بس المشكلة إن الإذن ده ممكن يتم استغلاله بطريقة مرعبة ⚠️


اكتشاف ثغرة Prompt Injection الخطيرة 🔥​

فريق أمني اسمه promptarmor عمل بحث واكتشف ثغرة اسمها: Prompt Injection
الثغرة دي بتسمح للهاكر إنه:
  • يزرع أوامر خفية جوه ملف عادي
  • يخلي Claude ينفذ أوامر غير اللي انت طالبها منه
يعني الـ AI بدل ما يسمع كلامك… يسمع كلام الهاكر 😈


سيناريو الاختراق: السرقة بتحصل إزاي؟ 🕵️‍♂️​

تخيل السيناريو ده 👇
  • عندك فولدر فيه ملفات حساسة:
    • عقود
    • بيانات مالية
    • معلومات شخصية
  • بتدي Claude Cowork إذن إنه يشوف الفولدر علشان ينظمه
في نفس الوقت:
  • الهاكر يحط ملف شكله عادي (Word أو Text)
  • جوه الملف فيه أوامر مخفية
  • الأوامر بتقول لـ Claude:
    اقرا كل الملفات
    وبعدها ارفعهم على سيرفر الهاكر باستخدام API Key بتاعه
🧨 أول ما Claude يقرا الملف:
  • ينفذ الأوامر
  • يرفع الملفات
  • من غير ما يسألك
  • ومن غير أي تحذير 🚫


الأخطر: الهجوم ممكن ييجي من شخص تعرفه 😱​

الموضوع مش لازم يكون هاكر مجهول!
ببساطة:
  • زميل شغل يبعتلك ملف Word
  • الملف فيه Prompt مخفي
  • انت تشغل Claude Cowork عليه
  • Claude ينفذ الأوامر على نفسه 🤯
ممكن:
  • يمسح ملفاتك
  • يرفعها على مكان تاني
  • يدمّر بياناتك بالكامل 💣


ليه الهجوم ده خطير جدًا؟ ⚠️​

  • مفيش Malware
  • مفيش Virus
  • مفيش Exploit تقليدي
كل اللي حصل:
✔️ إذن طبيعي
✔️ ملف شكله بريء
✔️ AI نفّذ أوامر من غير ما يفرق بين الصح والغلط
وده يخلي الهجوم:
  • صعب الاكتشاف
  • صعب المنع
  • عالي الخطورة جدًا 🔴


الدرس المستفاد من القصة دي 📌​

❌ متثقش ثقة كاملة في أدوات الـ AI
❌ أي ملف ممكن يكون سلاح
❌ Prompt Injection خطر حقيقي مش نظري
✔️ متديش صلاحيات إلا للضرورة
✔️ افصل ملفات الشغل الحساسة
✔️ اعتبر الـ AI جزء من الـ Attack Surface

المصدر الرسمي للبحث 📚​

🔗 https://www.promptarmor.com/resources/claude-cowork-exfiltrates-files
 
التعديل الأخير:
المواضيع ذات الصلة
x32x01
الردود
0
المشاهدات
61
x32x01
x32x01
x32x01
الردود
0
المشاهدات
49
x32x01
x32x01
x32x01
الردود
0
المشاهدات
147
x32x01
x32x01
x32x01
الردود
0
المشاهدات
357
x32x01
x32x01
x32x01
الردود
0
المشاهدات
755
x32x01
x32x01
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
2,243
المشاركات
2,454
أعضاء أكتب كود
546
أخر عضو
smarty
عودة
أعلى