Zum Inhalt springen

Claude Cowork für macOS: Sandbox-Escape ermöglicht Systemzugriff

Auf den Punkt: Claude Cowork auf macOS kann die Sandbox-Beschränkungen umgehen und damit auf System-Ressourcen zugreifen, die normalerweise isoliert sind.

Eine Sicherheitslücke in Claude Cowork für macOS ermöglicht es, die Sandbox-Isolierung zu umgehen und direkten Systemzugriff zu erlangen. Das Risiko unterstreicht die Notwendigkeit strikter Isolation bei lokal laufenden KI-Agenten.

In Claude Cowork für macOS wurde eine Sicherheitslücke identifiziert, die es dem KI-Agenten ermöglicht, die macOS-Sandbox zu verlassen. Die Sandbox ist ein Isolationsmechanismus, der Anwendungen von kritischen Systemressourcen trennt und ihre Zugriffsmöglichkeiten beschränkt.

Für CISOs ist dieser Fund relevant, weil er den direkten Betrieb von KI-Agenten auf Endgeräten mit erhöhtem Risiko verbindet. Während die Sandbox-Architektur von macOS normalerweise einen Containment-Effekt bietet, hebelt diese Lücke diese Schutzmaßnahme auf. Ein kompromittierter oder manipulierter Agent könnte damit auf System-Funktionen, Dateien oder Netzwerk-Ressourcen zugreifen, die außerhalb seines geplanten Zugriffsscopus liegen.

Für Organisationen bedeutet dies, dass lokal betriebene KI-Agenten auf macOS-Systemen nicht als hinreichend isoliert betrachtet werden können, solange die Lücke nicht geschlossen ist. Zusätzliche Kontrollmechanismen auf Netzwerk- und Dateiebene sind ratsam, bis ein Patch vorliegt.


Quelle: www.heise.de · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: