Vulnerabilidade de escape de sandbox no Claude Cowork afeta usuários do macOS

Pesquisadores de cibersegurança descobriram uma vulnerabilidade crítica no Claude Cowork da Anthropic, que permite a fuga do ambiente de sandbox de uma máquina virtual Linux, possibilitando o acesso irrestrito ao sistema operacional macOS do usuário. A falha, identificada como SharedRoot, afetou cerca de 500 mil usuários do macOS que utilizavam sessões locais do Cowork antes da correção. O problema reside na forma como o sistema compartilha o sistema de arquivos do host com a VM, permitindo que o agente acesse dados sensíveis, como chaves SSH e credenciais de nuvem, sem qualquer aviso de permissão. Embora a Anthropic tenha implementado uma solução que prioriza a execução em nuvem, os usuários que optam por executar o agente localmente ainda estão vulneráveis. A vulnerabilidade é exacerbada por uma falha no kernel Linux, CVE-2026-46331, que permite a escalada de privilégios. Para mitigar os riscos, recomenda-se desabilitar namespaces de usuário não privilegiados e restringir o compartilhamento do sistema de arquivos do host. Essa situação destaca a necessidade de vigilância contínua em relação a vulnerabilidades de escalonamento de privilégios, que podem surgir a qualquer momento.

Fonte: https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/07/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidade de escape de sandbox no Claude Cowork afeta usuários do macOS

RESUMO EXECUTIVO
A vulnerabilidade SharedRoot no Claude Cowork permite que agentes em uma VM Linux acessem o sistema de arquivos do macOS, expondo dados sensíveis. A correção foi implementada, mas usuários que operam localmente ainda estão em risco. A situação exige atenção imediata dos CISOs para proteger informações críticas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e penalidades de conformidade.
Operacional
Acesso não autorizado a dados sensíveis armazenados no macOS.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros']

📊 INDICADORES CHAVE

500.000 usuários do macOS afetados Indicador
CVE-2026-46331, uma falha no kernel Linux Contexto BR
Acesso irrestrito a dados sensíveis Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a versão mais recente do Claude Cowork está em uso.
2 Desabilitar namespaces de usuário não privilegiados e restringir o compartilhamento do sistema de arquivos.
3 Monitorar continuamente por novas vulnerabilidades e atualizações de segurança relacionadas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de acesso não autorizado a dados sensíveis, que pode resultar em sérias consequências legais e de conformidade.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD devido ao acesso a dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).