Claude Cowork -haavoittuvuus mahdollisti Mac-tiedostojen luvattoman käsittelyn
Anthropicin Claude Cowork -tekoälytyökalun tiedoturva-aukko mahdollisti hyökkääjille pääsyn Mac-tietokoneiden tiedostoihin. Haavoittuvuuden arvioidaan koskevan jopa 500 000 käyttäjää.

Tekoäly-yritys Anthropicin Claude Cowork -älyagentissa on havaittu turvallisuusaukko, joka mahdollistaa hyökkääjille pääsyn Mac-tietokoneiden tiedostoihin. Aukon avulla hyökkääjä voi paeta Linux-virtuaalikoneen hiekkalaatikosta ja lukea tai kirjoittaa tiedostoja missä tahansa Mac-järjestelmässä.
Claude Cowork on työkalu, joka käyttäjän luvalla voi käsitellä paikallisia tiedostoja Mac-tietokoneilla. Anthropic oli pyrkinyt suojaamaan sitä eristämällä sen virtuaalikoneeseen ja rajoittamalla pääsyä vain käyttäjän sallimiin tiedostoihin. Turvallisuustutkijat ovat kuitenkin havainneet, että aukko mahdollistaa näiden molempien suojakerrosten ohittamisen.
Accomplish AI -yrityksen mukaan aukkoa hyödyntämällä hyökkääjä voi saada pääsyn myös verkossa käytettyjen palveluiden kirjautumistietoihin. Haavoittuvuus liittyy Linux-ytimen pienten komponenttien virheeseen (CVE-2026-46331), joka mahdollistaa oikeuksien korottamisen virtuaalikoneen sisällä.
Haavoittuvuuden arvioidaan vaikuttavan jopa 500 000 macOS-käyttäjään, jotka käyttävät paikallista versiota Claude Coworkista puutteellisesti suojatuissa ympäristöissä. Vaikka Anthropic on julkaissut päivityksen, joka suorittaa työkalua oletuksena pilvessä, paikallisesti työkalua käyttävät voivat edelleen olla vaarassa, elleivät he vahvista järjestelmänsä asetuksia.