Claude Coworkの「サンドボックス脱出」問題、何がそんなにまずいのか
AnthropicのAIエージェント「Claude Cowork」に、なかなか嫌な穴が見つかりました。 ざっくり言うと、本来は隔離されているはずの仮想環境から抜け出し、Mac上のファイルにまで手を伸ばせる可能性があった、という話です。AppleInsiderが伝えたこの記事は、AIの便利さの裏側にある「権限管理」の甘さをかなり生々しく示しています。 Claude Coworkのローカル実行モードに、仮想マシンの外へ影響が及ぶ弱点があった 攻撃の起点は、Linux kernelの不具合 CVE-2026-46331 仮想環境内でroot権限を取られると、Macのファイルシステムにある共有領域へ触れた そこからSSH private key、クラウド認証情報、ブラウザデータなどに届く可能性があった Anthropicはすでにクラウド実行をデフォルトにしており、ローカル処理よりは安全とされる ただし、AIに広い権限を与える危険そのものは消えていない 今回の話でややこしいのは、Claude Coworkが「Macの上でそのまま動いていた」のではなく、**
papoo.work