Исследователи из Accomplish AI обнаружили, что агент Claude Cowork может покинуть песочницу (sandbox) и получить права на чтение и запись файлов на хост‑системе Mac — без каких‑либо запросов на разрешение. Для этого агент использует уязвимость CVE‑2026‑46331 (pedit COW) и подсистему редактирования пакетов act_pedit в ядре Linux. 1
Уязвимость затронула около 500 000 пользователей macOS, которые запускали локальные сессии Cowork до того, как проблему исправили. При этом последняя версия Cowork по умолчанию использует облачное выполнение — это решает проблему, но пользователи, запускающие агента локально, всё ещё в зоне риска.
https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html
Post #382
151