Vulnérabilité Claude Cowork : accès non autorisé aux fichiers Mac
Une faille de sécurité dans l'outil IA Claude Cowork d'Anthropic permettait à des attaquants de lire et écrire des fichiers sur des Mac. Jusqu'à 500 000 utilisateurs pourraient être affectés.

Une vulnérabilité de sécurité a été découverte dans l'agent IA Claude Cowork d'Anthropic, permettant potentiellement aux attaquants de lire et d'écrire des fichiers arbitraires sur des systèmes Mac. La faille permet aux attaquants de s'échapper de la sandbox de la machine virtuelle Linux où opère Cowork.
Claude Cowork est conçu pour accéder et traiter les fichiers locaux sur le Mac d'un utilisateur avec sa permission explicite. Anthropic avait mis en place des mesures de sécurité, notamment l'exécution de l'outil dans une machine virtuelle et la limitation de l'accès aux fichiers aux répertoires autorisés. Cependant, des chercheurs en sécurité ont constaté que cette vulnérabilité contourne les deux couches de protection.
L'exploitation est liée à une vulnérabilité du noyau Linux, CVE-2026-46331, qui permet une élévation de privilèges au sein de la machine virtuelle. Au-delà de l'accès aux fichiers, des chercheurs suggèrent que la vulnérabilité pourrait également exposer des identifiants de connexion à des services en ligne.
Accomplish AI, une entreprise de sécurité, a signalé qu'environ 500 000 utilisateurs macOS exécutant des instances locales de Claude Cowork pourraient être affectés avant que le problème ne soit entièrement résolu. Bien qu'Anthropic ait publié une mise à jour qui exécute Cowork par défaut dans le cloud, les utilisateurs qui l'utilisent localement pourraient rester exposés s'ils n'implémentent pas des configurations de sécurité supplémentaires.