Sårbarhet i Claude Cowork tillät obehörig åtkomst till Mac-filer
En säkerhetsbrist i Anthropic's AI-verktyg Claude Cowork har upptäckts, vilket kan ge angripare tillgång till filer på Mac-datorer. Sårbarheten tros påverka upp till 500 000 användare.

Ett säkerhetshål har identifierats i AI-verktyget Claude Cowork från företaget Anthropic, vilket kan ge angripare möjlighet att komma åt filer på Mac-datorer. Brister gör det möjligt för en angripare att bryta sig ut ur en Linux-virtuell maskins skyddade miljö och sedan läsa eller skriva filer var som helst på en Mac.
Claude Cowork är ett verktyg som, med användarens uttryckliga tillstånd, kan hantera lokala filer på Mac-datorer. Anthropic hade implementerat två skyddslager: en isolerad virtuell maskin och behörighetskontroller för filer. Säkerhetsforskare har dock visat att det går att kringgå båda dessa skydd.
Enligt Accomplish AI kan sårbarheten även ge angripare tillgång till inloggningsuppgifter för onlinetjänster. Felet härstammar från en Linux-kärnans säkerhetsbrist (CVE-2026-46331) som tillåter eskalering av privilegier inom den virtuella maskinen.
Hålet uppskattas påverka upp till 500 000 macOS-användare som kör den lokala versionen av Claude Cowork. Även om Anthropic har släppt en uppdatering som som standard kör verktyget i molnet, är användare som kör det lokalt fortfarande potentiellt utsatta om de inte förstärker sina systeminställningar.