Zum Inhalt springen

Claude Cowork: Sandbox-Escape-Lücke ermöglicht Dateizugriff auf dem Mac

Auf den Punkt: Sandbox-Escape-Lücke in Claude Cowork erlaubt KI-Agenten, Host-Dateien auf macOS zu lesen und zu schreiben.

Forscher haben eine Sandbox-Escape-Sicherheitslücke in Anthropic's Claude Cowork entdeckt, die es ermöglicht, die Linux-VM des KI-Agenten zu verlassen und Dateien auf dem Mac zu lesen oder zu schreiben. Etwa 500.000 macOS-Nutzer könnten betroffen sein.

Cybersecurity-Forscher bei Accomplish AI haben eine Sandbox-Escape-Lücke in Anthropic’s Claude Cowork identifiziert. Die Schwachstelle ermöglicht es, die Linux-VM zu durchbrechen, auf der der KI-Agent läuft, und damit Dateien auf dem Host-Mac lesend oder schreibend zu manipulieren.

Für CISOs ist dies relevant, da KI-Agenten zunehmend in produktiven Umgebungen für automatisierte Aufgaben eingesetzt werden. Eine solche Sandbox-Escape-Lücke bedeutet, dass ein kompromittierter oder manipulierter Agent aus seiner isolierten Umgebung ausbrechen und auf sensible Dateien des Hostssystems zugreifen kann — etwa Konfigurationsdateien, Private Keys, Authentifizierungstoken oder Geschäftsdokumente.

Die detaillierten Angaben zur Lücke wurden der Forschungsgruppe zufolge an The Hacker News vor der Veröffentlichung mitgeteilt. Etwa 500.000 macOS-Nutzer mit Zugriff auf Claude Cowork sind potenziell betroffen.


Quelle: thehackernews.com · Erschienen 23. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: