Claude Cowork сбежал из песочницы и добрался до SSH-ключей на Mac
Claude Cowork выводится из песочницы одним сообщением. Исследователи Accomplish AI подключили к свежей сессии папку, отправили короткий запрос — и агент через дыру в ядре Linux (CVE-2026-46331) получил root в виртуалке, а потом прочитал файлы по всему Mac: SSH-ключи, облачные доступы. Без единого запроса на разрешение. Под ударом были около 500 тысяч пользователей macOS.
Anthropic закрыла отчёт как «информационный», отдельного патча не выпустила — новая версия Cowork просто по умолчанию гоняет задачи в облаке. Локальный режим остаётся дырявым, пока не настроишь всё вручную. За месяц это уже четвёртый вскрытый AI-агент: правила внутри коробки агент соблюдает, а инфраструктура вокруг доверяет ему слишком сильно.
🔗 Читать: https://mltimes.ai/claude-cowork-sbezhal-iz-pesochnitsy-i-dobralsya-do-ssh-klyu/
Claude Cowork выводится из песочницы одним сообщением. Исследователи Accomplish AI подключили к свежей сессии папку, отправили короткий запрос — и агент через дыру в ядре Linux (CVE-2026-46331) получил root в виртуалке, а потом прочитал файлы по всему Mac: SSH-ключи, облачные доступы. Без единого запроса на разрешение. Под ударом были около 500 тысяч пользователей macOS.
Anthropic закрыла отчёт как «информационный», отдельного патча не выпустила — новая версия Cowork просто по умолчанию гоняет задачи в облаке. Локальный режим остаётся дырявым, пока не настроишь всё вручную. За месяц это уже четвёртый вскрытый AI-агент: правила внутри коробки агент соблюдает, а инфраструктура вокруг доверяет ему слишком сильно.
🔗 Читать: https://mltimes.ai/claude-cowork-sbezhal-iz-pesochnitsy-i-dobralsya-do-ssh-klyu/