Faille Claude Cowork : évasion de VM et accès aux fichiers Mac

23 juillet 2026 · Cybersécurité · AAPL,CRWD,PANW,S

Une vulnérabilité baptisée SharedRoot a été découverte dans Claude Cowork d'Anthropic, permettant à un agent IA de s'échapper de sa machine virtuelle Linux pour accéder en lecture/écriture à l'intégralité du système de fichiers macOS de l'hôte. La faille exploite CVE-2026-46331 (pedit COW) dans le noyau invité via des espaces de noms non privilégiés pour obtenir les droits root et atteindre le système de fichiers hôte monté en lecture-écriture. Environ 500 000 utilisateurs macOS étaient exposés avant que la version cloud ne devienne le mode par défaut. Anthropic a clos le rapport comme informatif sans émettre de correctif formel, laissant les utilisateurs en mode local toujours vulnérables.

Source originale