В локальном режиме Claude Cowork нашли уязвимость SharedRoot — 26 июля 2026 г. в 08:37:00.793
В локальном режиме Claude Cowork нашли уязвимость SharedRoot Исследователи из Accomplish AI обнаружили неприятную брешь в локальном режиме Claude Cowork для macOS, позволяющую ИИ-агенту сбежать из изоляции. Выяснилось, что когда пользователь подключает к сеансу одну конкретную папку, служебный процесс coworkd тайком монтирует внутрь виртуальной машины всю файловую систему Mac. Разработчики рассчитывали, что пользователя защитят обычные права администратора внутри гостевой Linux-системы, но эта надежда рассыпалась при первом же серьезном тесте. Для взлома исследователи задействовали известную уязвимость в ядре Linux, получив права суперпользователя внутри виртуалки. После этого агент моментально нашел проброшенную файловую систему macOS и получил полный доступ к SSH-ключам, паролям и личным документам владельца компьютера. В тестовой демонстрации хватило одного короткого текстового запроса, чтобы нейросеть вышла за пределы выделенной папки и принялась читать и редактировать любые файлы на Mac без дополнительных разрешений. В Anthropic на отчет специалистов отреагировали без особой паники и закрыли его без выпуска отдельного исправления. Компания просто перевела Cowork на выполнение задач в облаке по умолчанию, избавив большинство пользователей от рисков. Однако около полумиллиона владельцев Mac, которые продолжают вручную запускать инструмент локально, до сих пор остаются перед угрозой полного контроля над своей системой со стороны нейросети.

