📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Claude Cowork: Sicherheitslücke ermöglicht unbefugten Zugriff auf Mac-Dateien

Eine Sicherheitslücke in Anthropic's KI-Werkzeug Claude Cowork ermöglichte Angreifern Lese- und Schreibzugriff auf beliebige Dateien auf Mac-Computern. Bis zu 500.000 Nutzer könnten betroffen sein.

27. Juli 2026
Claude Cowork: Sicherheitslücke ermöglicht unbefugten Zugriff auf Mac-Dateien
Bild ist eine KI-generierte Illustration

Eine Sicherheitslücke in Anthropic's KI-Agent Claude Cowork ermöglicht es Angreifern potenziell, beliebige Dateien auf Mac-Systemen zu lesen und zu schreiben. Der Fehler erlaubt es Angreifern, aus der Linux-Virtuellen-Maschinen-Sandbox auszubrechen, in der Cowork läuft.

Claude Cowork ist dazu gedacht, mit ausdrücklicher Erlaubnis des Nutzers auf lokale Dateien auf dem Mac zuzugreifen und diese zu verarbeiten. Anthropic hatte Sicherheitsmaßnahmen implementiert, darunter die Ausführung des Tools innerhalb einer virtuellen Maschine und die Beschränkung des Dateizugriffs auf autorisierte Verzeichnisse. Sicherheitsforscher haben jedoch festgestellt, dass diese Schwachstelle beide Schutzschichten umgeht.

Der Exploit hängt mit einer Schwachstelle im Linux-Kernel, CVE-2026-46331, zusammen, die eine Eskalation von Rechten innerhalb der virtuellen Maschine ermöglicht. Über den Dateizugriff hinausgehende Sicherheitsforscher deuten an, dass die Schwachstelle auch Anmeldeinformationen für Online-Dienste preisgeben könnte.

Accomplish AI, ein Sicherheitsunternehmen, berichtete, dass etwa 500.000 macOS-Nutzer, die lokale Instanzen von Claude Cowork verwenden, betroffen sein könnten, bevor das Problem vollständig behoben ist. Während Anthropic ein Update herausgebracht hat, das standardmäßig die Cloud-Ausführung vorsieht, könnten Nutzer, die Cowork lokal betreiben, weiterhin gefährdet sein, es sei denn, sie implementieren zusätzliche Sicherheitskonfigurationen.

Originalquelle: ithome.com