TGViewer
AI Attacks AI Attacks @aiattacks · 1.01K subscribers
Post #382 151
Исследователи из Accomplish AI обнаружили, что агент Claude Cowork может покинуть песочницу (sandbox) и получить права на чтение и запись файлов на хост‑системе Mac — без каких‑либо запросов на разрешение. Для этого агент использует уязвимость CVE‑2026‑46331 (pedit COW) и подсистему редактирования пакетов act_pedit в ядре Linux. 1

Уязвимость затронула около 500 000 пользователей macOS, которые запускали локальные сессии Cowork до того, как проблему исправили. При этом последняя версия Cowork по умолчанию использует облачное выполнение — это решает проблему, но пользователи, запускающие агента локально, всё ещё в зоне риска.

https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html
More from @aiattacks
  1. Sep 26, 2026ИИ-агент OpenAI получил доступ к внутренним данным портала медицинского страхования Австра…
  2. Sep 24, 2026ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт Всего за 5 дней з…
  3. Sep 21, 2026Исследователи из компании Hacktron, специализирующейся на кибербезопасности, использовали…
  4. Sep 21, 2026Как выбирать проекты на гитхабе, когда все вайбкодят. Статья, конечно, слоп. Но в основном…
  5. Sep 21, 2026PentestChain — десятиэтапную автоматизированную систему тестирования на проникновение, кот…
  6. Sep 21, 2026Читала вот эту статью https://cyberscoop.com/ai-agent-hacking-apocalypse-cybersecurity/ Вс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →