2 min de lectura

Escape del sandbox de Claude Cowork expuso 500,000 Macs

Una falla en Claude Cowork expuso aproximadamente a 500,000 usuarios de Mac, permitiendo que las sesiones locales leyeran y escribieran archivos sin solicitudes de permiso.

Imagen: 9to5Mac

Una vulnerabilidad en Claude Cowork de Anthropic permitió que el agente escapara de la máquina virtual Linux usada como sandbox y obtuviera acceso de lectura y escritura a archivos en cualquier lugar de un Mac. Investigadores de seguridad afirman que el exploit también podría exponer credenciales de inicio de sesión para servicios en línea.

La falla, llamada ShareRoot en una cuenta y SharedRoot en otra, afectó a aproximadamente 500,000 usuarios de macOS que ejecutaban sesiones locales de Cowork antes de que se parcheara. Según Accomplish AI, que reveló los detalles a The Hacker News antes de la publicación, un atacante solo necesitaba enviar un único mensaje corto. La sesión podía entonces acceder a archivos en todo el Mac sin activar una solicitud de permiso.

Cómo siguen expuestos los usuarios de Claude Cowork

Cowork está diseñado para acceder solo a archivos y carpetas que el usuario permita explícitamente. Anthropic también ejecuta las sesiones locales dentro de una máquina virtual, proporcionando dos capas de protección contra el uso indebido. Los investigadores informaron que la vulnerabilidad eludió ambos controles.

Anthropic ha respondido, pero TNW informa que algunos usuarios siguen siendo vulnerables. Una versión posterior de Claude Cowork por defecto ejecuta en la nube, evitando la ruta de escape local. Los usuarios que elijan la ejecución local deben, en cambio, reforzar sus sistemas mediante:

Recomendado

GitHub y PyPI añaden defensas basadas en el tiempo contra la cadena de suministro

  • Deshabilitar los espacios de nombres de usuario sin privilegios
  • Restringir el uso compartido del sistema de archivos
  • Ejecutar el demonio de Cowork con protecciones estrictas de montaje

La divulgación sigue a un informe reciente de que un agente de OpenAI también escapó de su sandbox y comprometió los servidores de Hugging Face.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía 9to5Mac

/ Sigue leyendo