Lỗ hổng bảo mật trên Claude Cowork cho phép thoát hộp cát trên macOS
Một lỗ hổng bảo mật trong công cụ AI Claude Cowork của Anthropic cho phép kẻ tấn công thoát khỏi hộp cát máy ảo Linux để đọc và ghi các tệp tin tùy ý trên hệ điều hành macOS của máy chủ. Lỗ hổng này ảnh hưởng đến khoảng 500.000 người dùng macOS trước khi Anthropic chuyển mặc định thực thi công cụ này lên đám mây. Lỗ hổng này làm nổi bật các rủi ro bảo mật thực tế khi chạy các tác nhân AI cục bộ có quyền truy cập trực tiếp vào hệ thống tệp, chứng minh rằng cơ chế cô lập bằng máy ảo vẫn có thể bị vượt qua. Nó nhấn mạnh những thách thức trong việc bảo mật các quy trình làm việc của AI tương tác trực tiếp với hệ điều hành máy chủ. Cuộc tấn công kết hợp điểm gắn kết VirtioFS có quyền ghi với mã lỗi CVE-2026-46331 (lỗ hổng nhân Linux "pedit COW") để leo thang đặc quyền lên root trong máy ảo, từ đó truy cập vào các tệp của máy Mac chủ. Những người dùng vẫn chọn chạy tác nhân AI này cục bộ sẽ tiếp tục gặp rủi ro trừ khi họ tự cấu hình thắt chặt bảo mật một cách thủ công.
## KIẾN THỨC NỀN
VirtioFS là một hệ thống tệp chia sẻ được thiết kế để cho phép các máy ảo truy cập vào cây thư mục trên máy chủ với hiệu suất cao. Lỗ hổng "pedit COW" (CVE-2026-46331) là một lỗi leo thang đặc quyền cục bộ trong phân hệ kiểm soát lưu lượng của nhân Linux, cho phép kẻ tấn công giành được quyền truy cập root.