ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-28, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

Anthropic Claude Cowork සෑන්ඩ්බොක්ස් බිඳුම: SharedRoot බුහුමැටි පෙනුම

Anthropic Claude Cowork සෑන්ඩ්බොක්ස් බිඳුම: SharedRoot බුහුමැටි පෙනුම

අවසන් සතියේ Accomplish AI පර්යේෂකයන් Claude Cowork සැසියකට එකම ෆෝල්ඩරයක් සම්බන්ධ කර, කෙටි පණිවිඩයක් යවා එය තම sandbox එකෙන් පිටවීමට සමත් වූ බව තහවුරු කර ඇත. මේ සිදුවීම තත්ත්වයක් පමණක් නොව, සැබෑ macOS පරිගණකයක, සැබෑ SSH කී සහ cloud ක්‍රෙඩෙන්ෂල්ස් සමඟ සිදු වුණි.

ඇත්තේ SharedRoot නමින් හැඳින්වූ දෝෂයයි. මෙය Linux kernel හි CVE‑2026‑46331 (CVSS 7.8) නමින් හඳුන්වන privilege escalation බග් එක භාවිතා කර, Anthropic සපයන දෙකේම ආරක්ෂණ තට්ටු—virtual machine isolation සහ file‑access permission boundary—ද බිඳ දැමීය. macOS හි 500,000 පමණ පරිශීලකයන්ට මෙම අවදානම පවතින බව පෙනේ.

SharedRoot කොහොමද දෙකම තට්ටු බිඳුවා? Claude Cowork Linux VM එකක් තුළ macOS host එකේ ෆෝල්ඩරයක් read‑write ලෙස mount කරයි. පළමුව unshare කමාන්ඩ් එකෙන් අනු-අධිකාරී user namespace එකක් නිර්මාණය කර CAP_NET_ADMIN අධිකාරිය ලබා ගනී. එම අධිකාරියෙන් act_pedit මොඩියුලය ලෝඩ් කර, පසුදා CVE‑2026‑46331 (pedit COW) බග් එක exploit කර root‑level පරිශීලකයෙකුට පත් කරයි. ඉන්පසු /mnt/.virtiofs-root මාර්ගය හරහා macOS පූර්ණ ගොනු පද්ධතියට ප්‍රවේශය ලැබේ—SSH කී, cloud ක්‍රෙඩෙන්ෂල්, බ්‍රවුසර දත්ත සියල්ල.

මෙම පූර්ණ සංකල්පය හතරක් නිදහස් කර ඇති නිසා සිදුවිය. එක් එක් තීරණයක් තනිවම වැරදියි කියා නොකියනවා, නමුත් එකට එකතු වීමෙන් “defense‑in‑depth” නීතිය අත්හිටුවා ඇත.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ AI ඉංජිනේරින්, සයිබර් ආරක්ෂණ, සහ cloud සේවා වැනි ක්ෂේත්‍රවල වැඩ කරන තරුණයින්ට මේ සිදුවීම ගැඹුරු පාඩමක්. පළමු, AI මොඩල්‌වල sandbox ආරක්ෂණය පරීක්ෂා කරන විට, කුඩා පරීක්ෂණයක් පවා සම්පූර්ණ පද්ධතියට ප්‍රවේශය ලබා දිය හැකි බව තේරුම් ගත යුතුය. දෙවැනි, macOS හෝ Linux වෙත AI agents mount කරන විට, “read‑only” හෝ “specific‑folder‑only” ලෙස සීමා කිරීම අත්‍යවශ්‍ය වේ. තුන්වැනි, සමාගම් සහ ආයතනවල IT ආරක්ෂණ ප්‍රතිපත්තියන්ට AI tool වලට “default‑cloud‑execution” යෙදවීමේ අවදානම ගැන අවධානයක් දිය යුතුය. අවසානව, ශ්‍රී ලංකාවේ startups වලට මෙවැනි තොරතුරු ආරක්ෂණ අවදානමක් වැළැක්වීම, ගනුදෙනුකරුවන්ගේ විශ්වාසය රැක ගැනීමට, සහ ආයතනික නීති රීති (GDPR, Data Protection Act) අනුගමනය කිරීමට මූලික වේ.

Anthropic විසින් මෙම වාර්තා “Informative” ලෙස වැලඳීම, පසුපස පියවරක් ගත නොකර patch හෝ advisory එකක් නිකුත් නොකිරීම, AI ආරක්ෂණයේ පාරිභෝගික විශ්වාසය තවත් අඩු කරයි. මේ නිසා, පරිශීලකයන්ට තත්කාලිකව “cloud execution” පදනම් කරගැනීමට, local execution mode තවත් අවදානම් බව සැලකිල්ලට ගත යුතුය.

අවසානයේ, AI ආරක්ෂණය තවත් සංකීර්ණ වුනාට, ඒ සඳහා “multiple layers” සැකසීම, ඒවා සැලකිල්ලෙන් පරීක්ෂා කිරීම, සහ නියමිත පරිසරයක් තුළ පමණක් සීමා කිරීම අත්‍යවශ්‍යයි.

💡 AI ආරක්ෂණය ගැන වැඩිදුර කියවන්න අපේ වෙබ් අඩවියට පිවිසෙන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #Security #Sandbox #Linux #macOS