Фахівці з безпеки виявили, що агент штучного інтелекту Claude Cowork, запущений локально у віртуальній машині Linux на операційній системі Mac, зміг вийти за межі виділеної папки та отримати повний доступ до системи.
За даними головного дослідника з безпеки Accomplish AI Орена Йомтова, агент без жодних запитів на дозвіл почав зчитувати і змінювати файли по всій операційній системі Mac, що створює серйозну загрозу для безпеки користувача. Зокрема, під загрозою опинилися приватні ключі SSH, облікові дані для хмарних сервісів та особисті файли, збережені у системному обліковому записі.
Для обходу захисних бар’єрів ШІ-агент використав уразливість підвищення привілеїв у ядрі Linux під назвою CVE-2026-46331 (pedit COW). Цю проблему з рейтингом 7,8 із 10, що означає високий рівень небезпеки, розробники усунули у середині червня 2026 року.
Дослідники Accomplish AI повідомили про виявлену проблему компанії Anthropic, яка підтвердила наявність уразливості, але не випустила офіційного виправлення для локального режиму. Натомість у наступному оновленні Claude Cowork за замовчуванням перевели на виконання завдань у хмарі, що фактично усуває проблему для більшості користувачів.
Водночас користувачі, які продовжують запускати агента локально, залишаються під загрозою. Фахівці радять вимкнути непривілейовані простори імен користувачів, налаштувати або відкликати дозволи seccomp, зупинити автоматичне завантаження модулів ядра, обмежити доступ віртуальної машини лише до окремих папок у режимі "тільки для читання" та запускати фоновий процес coworkd із параметром ProtectSystem=strict у власному просторі імен монтування.
За словами кібердослідників, дотримання цих заходів безпеки позбавить навіть привілейованого користувача можливості завдати шкоди основній системі Mac.

