di

Sergio Donato

Una ricerca accusa Claude Cowork di una falla nella sandbox locale: un agente può uscire dalla macchina virtuale e accedere ai file del Mac. Anthropic ha spostato il focus sul cloud, ma il problema non è stato risolto

Una sessione di Claude Cowork avviata in locale su un Mac può, dopo un'evasione della sandbox, leggere e scrivere file in qualunque punto del disco accessibile all'utente, comprese chiavi SSH e credenziali di servizi cloud, ben oltre la cartella che l'utente aveva collegato.

Lo sostiene Accomplish AI in una ricerca pubblicata e anticipata a The Hacker News. Sarebbero stati esposti circa 500.000 utenti macOS che eseguivano Cowork in locale, prima del cambio di configurazione predefinita deciso da Anthropic che però non è ancora del tutto chiara. La catena di attacco è stata battezzata SharedRoot.