Mac столкнулись с этой уязвимостью в своих сеансах Claude Cowork; в некоторых случаях она остается неисправленной. Anthropic обеспечила два уровня защиты: Cowork работает внутри виртуальной машины, выступающей в роли песочницы, а сам ИИ-агент должен получать доступ только к явно разрешенным файлам и папкам. Однако специалисты по кибербезопасности нашли способ обойти обе защиты. Отправка одного короткого сообщения Anthropic Claude Cowork предоставляет ему доступ на чтение и запись к любому файлу macOS без запроса разрешения. Компания Anthropic отреагировала, но некоторые пользователи по-прежнему в зоне риска: в недавнем обновлении Claude Cowork по умолчанию использует облачный ИИ, что исключает возможность выхода из песочницы. Однако те, кто предпочитает запускать ИИ-агента локально, а не в облаке, остаются уязвимыми. Для защиты от этой атаки рекомендуется отключать пространства имен для непривилегированных пользователей, ограничивать общий доступ к файловой системе и запускать демон Cowork с жесткими ограничениями на монтирование дисков.