Anthropic'in Claude Cowork aracı, sanal makine korumasını aşarak Mac dosyalarına erişebiliyor. Güvenlik araştırmacıları, bu aracın bir Mac bilgisayar üzerinde çalışan Linux sanal makinesinden çıkarak ana sistem dosyalarına erişim sağlayabildiğini belirtiyor.

Güvenlik Açığı

Accomplish AI ekibi tarafından paylaşılan bulgular, yapay zeka ajanlarının yerel sistemlerdeki potansiyel risklerini gözler önüne seriyor. Araştırmacılar, basit bir komutla sanal makine korumasını aşan ajanın, sistemdeki tüm dosyalara okuma ve yazma yetkisi kazandığını gözlemledi.

Alınması Gereken Önlemler

Claude Cowork'un sanal makine dışına çıkmasını sağlayan temel unsur, Linux çekirdeğindeki CVE-2026-46331 kodlu ayrıcalık yükseltme açığı olarak tanımlanıyor. 7.8 puanla yüksek riskli olarak derecelendirilen bu güvenlik açığı, ajanın sistem üzerinde yetkisiz işlemler gerçekleştirmesine olanak tanıyor.

Ne Anlama Geliyor?

Bu durum, kullanıcıların hassas verilerinin ele geçirilmesi riskini doğuruyor. Güvenlik uzmanları, yerel kurulumlarda güvenlik önlemlerinin artırılması gerektiğini belirterek çeşitli yapılandırma önerilerinde bulunuyor. Örneğin, ayrıcalıksız kullanıcı isim alanlarının devre dışı bırakılması ve sanal makineye paylaştırılan klasörlerin sınırlandırılması öneriliyor.