Auf den Punkt: SharedRoot ermöglicht es, die Sandbox-Isolierung von Claude Cowork zu umgehen und damit auf Systemressourcen zuzugreifen, die normalerweise abgesperrt sein sollten.
In Claude Cowork wurde eine Sicherheitslücke namens SharedRoot identifiziert, die Nutzern das Entkommen aus der Sandbox-Umgebung ermöglicht. Dies betrifft die Isolationsmechanismen des Systems erheblich.
Bei SharedRoot handelt es sich um eine Vulnerability in Claude Cowork, der Collaborative-Umgebung von Anthropic. Die Schwachstelle ermöglicht es, die Sandbox-Sicherheit zu durchbrechen und auf geteilte Systemressourcen zuzugreifen, die in isolierten Code-Ausführungsumgebungen eigentlich unzugänglich sein sollten.
Für CTOs ist diese Lücke relevant, da sie die Vertrauenswürdigkeit von Code-Ausführungsumgebungen in Frage stellt, insbesondere wenn mehrere Nutzer oder Prozesse in derselben Infrastruktur operieren. Sandbox-Escapes ermöglichen potenziellen Angreifern oder kompromittierten Prozessen, auf sensitive Daten anderer Nutzer oder systemweite Konfigurationen zuzugreifen.
Das Sicherheitsmodell von Claude Cowork basiert darauf, dass Code isoliert ausgeführt wird. Ein erfolgreicher Escape bedeutet, dass diese Isolation nicht zuverlässig funktioniert und dass der Einsatz von Claude Cowork in Umgebungen mit hohen Sicherheitsanforderungen oder Multi-Tenant-Szenarien kritisch überprüft werden sollte.
Quelle: accomplish.ai · Erschienen 23. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.