Veille / Vulnérabilité
Vulnérabilité

Une faille dans Claude Cowork permet à un agent IA d'échapper sa VM et d'accéder aux fichiers Mac

The Hacker News · 23 juillet 2026 · résumé automatique

Des chercheurs en cybersécurité ont identifié une vulnérabilité de contournement de sandbox dans l'outil Claude Cowork d'Anthropic. Cette faille permet à un agent IA exécuté dans une machine virtuelle Linux d'accéder en lecture ou écriture à l'ensemble des fichiers d'un système macOS. Environ 500 000 utilisateurs macOS seraient potentiellement exposés selon les estimations.

L'angle SOVRA

Un audit offensif (RAID/SENTINELLE) permet de détecter ce type de vulnérabilités de contournement de sandbox ou d'escalade de privilèges dans des applications critiques, notamment celles manipulant des agents IA. Cela renforce la sécurité des environnements virtualisés et limite les risques d'accès non autorisés aux données sensibles.

Lire l'article original sur The Hacker News
← Toute la veille