KI-SicherheitAgenten 🇷🇺 28.07.2026 15:03

Anthropics Claude Cowork entkommt Sandbox, erhält vollen Zugriff auf macOS-Dateien

AnthropicAnthropic
Eine als ShareRoot bezeichnete Sicherheitslücke ermöglicht es dem KI-Agenten Anthropic Claude Cowork, die macOS-Sandbox-Schutzmechanismen zu umgehen, Dateien überall auf dem Computer zu lesen und zu schreiben sowie auf Anmeldeinformationen zuzugreifen. Anthropic reagierte, aber lokale Benutzer bleiben gefährdet.
Anthropics KI-Agent Claude Cowork kann Sandbox-Schutzmechanismen überwinden, die den Zugriff auf Apple macOS-Computer kontrollieren sollen. Der Exploit namens ShareRoot könnte einem hypothetischen Angreifer ermöglichen, überall auf dem Computer gespeicherte Dateien zu lesen und zu schreiben sowie auf Anmeldeinformationen für Online-Dienste zuzugreifen. Etwa eine halbe Million Apple Mac-Nutzer waren von dieser Schwachstelle in ihren Claude Cowork-Sitzungen betroffen; in einigen Fällen ist sie weiterhin ungepatcht. Anthropic bot zwei Schutzebenen: Cowork läuft in einer virtuellen Maschine, die als Sandbox fungiert, und der KI-Agent sollte nur auf explizit erlaubte Dateien und Ordner zugreifen. Cybersicherheitsforscher fanden jedoch einen Weg, beide Schutzmaßnahmen zu umgehen. Das Senden einer einzelnen kurzen Nachricht an Anthropic Claude Cowork gewährt Lese- und Schreibzugriff auf jede macOS-Datei ohne Berechtigungsanfragen. Anthropic reagierte, aber einige Nutzer bleiben gefährdet: In einem aktuellen Update verwendet Claude Cowork standardmäßig Cloud-KI, wodurch die Möglichkeit, die Sandbox zu verlassen, ausgeschlossen wird. Diejenigen, die es jedoch vorziehen, den KI-Agenten lokal statt in der Cloud auszuführen, bleiben angreifbar. Zum Schutz vor dem Angriff wird empfohlen, Namespaces für nicht privilegierte Benutzer zu deaktivieren, die Dateisystemfreigabe einzuschränken und den Cowork-Daemon mit strengen Datenträger-Mount-Einschränkungen auszuführen.
Quelle: 3DNews — Original
Unsere früheren Beiträge zu diesem Thema ↓
Aktuelle Nachrichten