Accomplish AIのセキュリティ研究者は、Anthropicの「Claude Cowork」がローカルの仮想マシン(VM)サンドボックスから脱出し、ホストとなるMac上のファイルを読み取れることを実証しました。
研究者らは、攻撃手法を「SharedRoot」と名付け、Linuxカーネルの特権昇格の脆弱性を悪用して、ゲストVM内でroot権限を取得したと説明しています。
その後、VMの外へ権限を拡張し、基盤となるMacにアクセスして、SSH鍵やクラウドの認証情報などの機密情報に到達できたとしています。
今回の結果は、ローカル実行環境でのサンドボックス分離が不十分だと、認証情報の漏えいにつながり得ることを示す内容です。
研究者は、サンドボックスの強化や基盤OSの脆弱性対策の重要性を改めて指摘しています。
参照元:2026/07/27 「Anthropic’s Claude Cowork could escape its local VM and read credentials on a Mac」 https://thenextweb.com/news/claude-cowork-sandbox-escape-mac-files-sharedroot
この記事へのリアクション
このニュースをどう受け止めましたか?



コメント