Исследователи Accomplish AI сообщили 23 июля, что локально запущенная сессия Claude Cowork может использовать уязвимость ядра Linux и получить права root внутри своей виртуальной машины. После этого агент добирается до файловой системы Mac через монтированный раздел, доступный на запись.
Атаку назвали SharedRoot. В демонстрации к новой сессии Cowork подключили одну папку и дали Claude одну инструкцию, после чего агент читал и записывал файлы за пределами разрешённой папки без повторного запроса разрешения. Случаев применения SharedRoot против пользователей Cowork вне контролируемого теста исследователи не зафиксировали. По их данным, агенту были доступны приватные SSH-ключи, облачные учётные данные, данные браузера и прочие материалы, открытые вошедшему в систему пользователю Mac.

