Vulnerabilidade de escape de sandbox no Claude Cowork afeta usuários do macOS
Pesquisadores de cibersegurança descobriram uma vulnerabilidade crítica no Claude Cowork da Anthropic, que permite a fuga do ambiente de sandbox de uma máquina virtual Linux, possibilitando o acesso irrestrito ao sistema operacional macOS do usuário. A falha, identificada como SharedRoot, afetou cerca de 500 mil usuários do macOS que utilizavam sessões locais do Cowork antes da correção. O problema reside na forma como o sistema compartilha o sistema de arquivos do host com a VM, permitindo que o agente acesse dados sensíveis, como chaves SSH e credenciais de nuvem, sem qualquer aviso de permissão. Embora a Anthropic tenha implementado uma solução que prioriza a execução em nuvem, os usuários que optam por executar o agente localmente ainda estão vulneráveis. A vulnerabilidade é exacerbada por uma falha no kernel Linux, CVE-2026-46331, que permite a escalada de privilégios. Para mitigar os riscos, recomenda-se desabilitar namespaces de usuário não privilegiados e restringir o compartilhamento do sistema de arquivos do host. Essa situação destaca a necessidade de vigilância contínua em relação a vulnerabilidades de escalonamento de privilégios, que podem surgir a qualquer momento.
Fonte: https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
