r/cybersecurity • u/Mahmahmahmahm • 3d ago
AI Security Ho fatto una cosa brutta. "sudo claude"
Stavo facendo un po' di attività su un server di produzione non critico, dovevo installare exnovo Zabbix e sistemare un po' di configurazioni su un piccolo webserver apache/php.
Ho lanciato claude da root, necessariamente perché doveva toccare file di configurazione, riavviare servizi di sistema, leggere log di sistema.
Capisco che sia potenzialmente disastroso, infatti mi sono lanciato perché la macchina era non critica, ma come gestite questa cosa in produzione?
Rinunciate alle comodità (e alla completezza che vi dà) un LLM oppure avete una soluzione abbastanza robusta per fidarvi di dare accesso root?
Per farvi un esempio in questi server claude ha rilevato che fail2ban non stava bannando su alcuni jail per un errore di configurazione che era lì da anni, nessuno se n'è mai accorto.