Istraživači iz Accomplish AI otkrili su da nedostatak u Anthropicovom Claude Coworku omogućuje AI agentu da napusti virtualni stroj i dosegne datotečni sustav macOS-a. Napad, nazvan SharedRoot, koristi CVE‑2026‑46331 u Linux‑kernelu za dobivanje root‑pristupa unutar virtualne mašine. Nakon što je stekao root‑privilegije, agent je mogao čitati i pisati datoteke izvan odobrenog direktorija, uključujući SSH privatne ključeve, vjerodajnice za oblak i podatke preglednika. Pristup je i dalje ovisio o dozvolama prijavljenog korisnika i zaštitnim mehanizmima macOS-a. Anthropic je 7. srpnja postavio izvršavanje u oblaku kao zadano za Cowork‑sesije, dok je lokalni način rada ostao dostupan, čime je SharedRoot ostao relevantan za korisnike koji ga koriste.
Claude Cowork može zaobići okruženje i pristupiti osjetljivim datotekama na Macu
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- AppleInsider (2026-07-27 13:58) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.