I ricercatori di Accomplish AI hanno dimostrato l'evasione dalla sandbox: da una cartella collegata l'agente arriva a leggere e scrivere sull'intero Mac. Anthropic ha chiuso la segnalazione senza patch; in locale il rischio resta

SharedRoot exploits CVE-2026-46331 in local Claude Cowork sessions to gain guest root and read or write files across the host Mac.

I ricercatori di Accomplish AI hanno dimostrato l'evasione dalla sandbox: da una cartella collegata l'agente arriva a leggere e scrivere sull'intero Mac. Anthropic ha chiuso la…