Istraživači iz Accomplish AI otkrili su da nedostatak u Anthropicovom Claude Coworku omogućuje AI agentu da napusti virtualni stroj i dosegne datotečni sustav macOS-a. Napad, nazvan SharedRoot, koristi CVE‑2026‑46331 u Linux‑kernelu za dobivanje root‑pristupa unutar virtualne mašine. Nakon što je stekao root‑privilegije, agent je mogao čitati i pisati datoteke izvan odobrenog direktorija, uključujući SSH privatne ključeve, vjerodajnice za oblak i podatke preglednika. Pristup je i dalje ovisio o dozvolama prijavljenog korisnika i zaštitnim mehanizmima macOS-a. Anthropic je 7. srpnja postavio izvršavanje u oblaku kao zadano za Cowork‑sesije, dok je lokalni način rada ostao dostupan, čime je SharedRoot ostao relevantan za korisnike koji ga koriste.