Publicado 27 Julio27 Jul Un fallo de seguridad en Claude Cowork permitía que el agente de Anthropic saliera de su máquina virtual y accediera a archivos sensibles del Mac. La vulnerabilidad de sandbox escape afectaba a las sesiones que se ejecutan en modo local. Exponía credenciales, claves SSH y datos del navegador sin aviso de permiso. El ataque aprovechaba un CVE del Linux kernel en Cowork para escalar privilegios. Los investigadores llamaron al ataque SharedRoot. En su demostración conectaron una sola carpeta a una nueva sesión de Cowork, dieron una instrucción a Claude y el agente terminó leyendo y escribiendo archivos fuera de esa carpeta aprobada. Entre lo accesible: claves SSH privadas, credenciales de servicios en la nube y datos de navegación del usuario…Leer el artículo completo en HardwarePremium »
¿Quieres comentar?
¡Registrate! Si ya tienes cuenta, inicia sesión!