Vulnerabilidad en Claude Cowork podría permitir que el agente de IA escape de su máquina virtual y acceda a archivos de Mac
Resumen
Investigadores de ciberseguridad han descubierto una vulnerabilidad de escape de sandbox en Claude Cowork de Anthropic, que permite al agente de IA escapar de la máquina virtual Linux donde se ejecuta y leer o escribir archivos en cualquier lugar de la Mac. Esta vulnerabilidad afecta a unos 500,000 usuarios de macOS que ejecutan la aplicación. La vulnerabilidad podría permitir accesos no autorizados a archivos sensibles en los sistemas de Mac.
Cybersecurity researchers have uncovered a sandbox escape vulnerability in Anthropic's Claude Cowork that makes it possible to break out of the confines of a Linux virtual machine (VM) within which the agent runs to read or write files anywhere on the Mac. Accomplish AI, which shared details of the vulnerability with The Hacker News ahead of publication, said about 500,000 macOS users running