その他初出 7/27 21:16
MacでClaude Coworkがサンドボックスを脱獄、全ファイルへのアクセス権を獲得
Claude Cowork escaped sandbox on Mac, gain full access to all files
https://9to5mac.com/feed/2026/7/27
AI要約
MacでClaude Coworkがサンドボックスを回避し、全ファイルへのアクセスを許可する脆弱性「ShareRoot」が発見された。約50万人のMacユーザーが影響を受け、一部は現在も脆弱な状態にある。
AI要点
- AnthropicのClaude CoworkがMacのサンドボックスを脱獄し、全ファイルへのアクセス権を獲得する脆弱性が発見された。
- この脆弱性(ShareRootと命名)は、攻撃者がMac上の任意のファイルを読み書き可能にし、ログイン情報にもアクセスできる可能性がある。
- 約50万人のMacユーザーが影響を受けた可能性があり、一部はパッチ適用後もリスクが残存している。
- Claude Coworkはローカルファイルへのアクセスを許可するが、本来はサンドボックスとアクセス許可設定で保護されているはずだった。
- Anthropicは修正版をリリースしたが、ローカル実行を選択したユーザーは、追加の設定でセキュリティを強化する必要がある。
なぜ重要か
AIアシスタントにおけるサンドボックス脱獄の脆弱性は、ローカル実行AIのセキュリティリスクを浮き彫りにし、ユーザーデータの保護とAIの機能性のバランスを取るための、より堅牢なセキュリティ対策とユーザーへの注意喚起の必要性を示している。