📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Sårbarhet i Claude Cowork tillät obehörig åtkomst till Mac-filer

En säkerhetsbrist i Anthropic's AI-verktyg Claude Cowork har upptäckts, vilket kan ge angripare tillgång till filer på Mac-datorer. Sårbarheten tros påverka upp till 500 000 användare.

27 juli 2026
Sårbarhet i Claude Cowork tillät obehörig åtkomst till Mac-filer
Bilden är en AI-genererad illustration

Ett säkerhetshål har identifierats i AI-verktyget Claude Cowork från företaget Anthropic, vilket kan ge angripare möjlighet att komma åt filer på Mac-datorer. Brister gör det möjligt för en angripare att bryta sig ut ur en Linux-virtuell maskins skyddade miljö och sedan läsa eller skriva filer var som helst på en Mac.

Claude Cowork är ett verktyg som, med användarens uttryckliga tillstånd, kan hantera lokala filer på Mac-datorer. Anthropic hade implementerat två skyddslager: en isolerad virtuell maskin och behörighetskontroller för filer. Säkerhetsforskare har dock visat att det går att kringgå båda dessa skydd.

Enligt Accomplish AI kan sårbarheten även ge angripare tillgång till inloggningsuppgifter för onlinetjänster. Felet härstammar från en Linux-kärnans säkerhetsbrist (CVE-2026-46331) som tillåter eskalering av privilegier inom den virtuella maskinen.

Hålet uppskattas påverka upp till 500 000 macOS-användare som kör den lokala versionen av Claude Cowork. Även om Anthropic har släppt en uppdatering som som standard kör verktyget i molnet, är användare som kör det lokalt fortfarande potentiellt utsatta om de inte förstärker sina systeminställningar.

Ursprunglig källa: ithome.com