Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Anthropic testet die Ankunft Claude Cowork ein mobiles, eine interessante Erweiterung seines agentischen Desktop-orientierten Modus, mit dem Sie lange Aufgaben des Assistenten direkt vom Telefon aus ausführen und überwachen können. Wenn Sie nicht wissen, Cowork, es funktioniert als Schicht, die kontinuierliche laufende Fähigkeiten bringt - zuvor in Claude Code für Entwickler gesehen - zu der Arbeit von Dokumentation, Dateihandling und Tag-zu-Tage-Berichterstattung; Sie können die gefilterten Fänge in X und Claudes allgemeine Beschreibung auf der Anthropic Website in https: / / www.anthropic.com / claude.
Die bereitgestellten Bilder legen nahe, dass die mobile Erfahrung vor allem als Fernsteuerung für die Aufgaben, die auf Ihrem Computer laufen: Starten, direkte und überprüfen Fortschritte von Ihrem Telefon, während schwere Arbeit weiterhin auf dem PC laufen und im Hintergrund auch wenn Sie die Anwendung schließen. Dies behält die Cowork-Architektur bei, in der der Agent auf die Dateien zugreifen kann, die Sie teilen möchten und lokal im Host-Team arbeitet.

In der Praxis kann dieser Ansatz sehr nützlich sein: langfristige Aufgaben, Analyse von Verzeichnissen auf Reinraum, Zusammenstellungen, die Stunden oder die Erstellung von automatisierten Dokumenten und Tabellenkalkulationen benötigen, sind Fälle, in denen die Telesteuerung von Mobilgeräten die Überwachung erleichtert, ohne neben dem Computer zu bleiben. In ähnlichen Tests haben Benutzer erkannt, dass Cowork lokale Partitionen erforscht und gefundene Dateien, die viel von der Speicherung verbraucht, helfen, Compilation Fehler und Raum-Flaschen-Hals zu lösen.
Die Bewegung der Steuerung auf ein mobiles Gerät verändert jedoch das Risikoprofil. Führen eines Agenten mit Zugriff auf lokale Dateien und Beharrlichkeit im Hintergrund erhöht die Angriffsoberfläche von endpoint: ein engagiertes mobiles kann Steuerbefehle senden; eine Schwachstelle in der App oder in der Kommunikationsschicht könnte unautorisierte Bestellungen zulassen; und die Tatsache, dass die Arbeit nach dem Schließen der App weitergeht, stellt Fragen über Anmeldeinformationen, persistente Token und Rückverfolgbarkeit. Darüber hinaus reduziert die lokale Ausführung bestimmte Cloud-Risiken, macht aber den Job zum entscheidenden Punkt zum Schutz.

Um diese Risiken zu mindern, empfehle ich konkrete Maßnahmen: Beschränken Sie den Zugriff von Cowork auf nur notwendige Ordner und vermeiden Sie den Austausch von Volleinheiten; führen Sie Cowork auf isolierte Umgebungen (virtuelle Maschinen oder Container) bei der Verarbeitung sensibler Daten; wenden Sie Zugriffskontrollen und starke Authentifizierung für mobile Verbindung (MFA, Sitzungslimits und Tokens) an; überwachen Sie Telemetrie und ausgehenden Verkehr mit EDR / IDS und erfassen Sie die Aktionen des Auditage. Sicherheitsoperationen sollten Cowork in die Liste der verwalteten Vermögenswerte hinzufügen und spezifische Regeln in ICES / EDR erstellen, um atypische Verhaltensweisen zu erkennen.
Für Sicherheitsausrüstungen und Produktmanager ist es wichtig, Sicherheitsgarantien durch Design zu verlangen: verschlüsselte und authentifizierte Kanäle, Signatur von Binaries, am wenigsten privilegierte Granulatrichtlinien, Attestationsmechanismen, die die mobile Sitzung an Host-Geräte und unveränderliche Aktivitätsaufzeichnungen verbinden. Es wird auch empfohlen, dass die Integration der Bruch- und Angriffssimulation unterliegt, um zu validieren, dass die Kontrollen erkennen und blockieren Missbrauch - ein guter praktischer Ausgangspunkt ist im technischen Whitepaper von Picus auf Angriffssimulation Hier. das hilft, die Erkennungsregeln in ICES und EDR zu überprüfen.
Kurz gesagt, die Ankunft von Cowork auf dem mobilen verspricht, die Produktivität zu verbessern, indem es lange Aufgaben von überall kontrolliert werden kann, aber es trägt neue Risiken, die verwaltet werden sollten, bevor es auf einer Skala angenommen wird. Die praktische Empfehlung ist es, die Funktion in kontrollierten Umgebungen zu testen, die Sicherheitspolitik zu aktualisieren und Endpunkt, und fordern, dass Lieferanten über Genehmigungen, Beharrlichkeit von Anmeldeinformationen und Audit, bevor sie es in der Produktion einsetzen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...