Sicherheitsforscher entdecken Sandbox-Lücke in Anthropics Claude Cowork. Der Exploit ShareRoot ermöglicht unbefugten Lese- und Schreibzugriff auf alle Dateien und Anmeldedaten. Anthropic hat gepatcht, lokale Nutzer sind teilweise weiter gefährdet.
- Rund 500.000 macOS-Nutzer waren vor dem Patch betroffen
- Exploit erfordert nur eine einzige manipulierte Nachricht ohne Berechtigungsabfragen
- Anthropic wechselte Standard auf Cloud-Ausführung; lokale Nutzer müssen Konfiguration härten
- Betroffene können sich durch Deaktivieren unprivilegierter User Namespaces und restriktive Mount-Einstellungen schützen
Quelle: 9to5Mac
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

