Une faille de Claude Cowork donnait accès à tous les fichiers d’un Mac

Des chercheurs en cybersécurité ont découvert une faille permettant à Claude Cowork de sortir de son environnement protégé et d’accéder à des fichiers situés partout sur un Mac, même lorsque l’utilisateur n’avait autorisé qu’un seul dossier.

Baptisée SharedRoot, cette vulnérabilité a été dévoilée par l’entreprise Accomplish AI. Les chercheurs affirment avoir connecté un dossier à une nouvelle session locale de Cowork, puis envoyé une courte instruction à Claude. L’agent serait alors parvenu à contourner la machine virtuelle dans laquelle il devait être isolé, sans afficher de nouvelle demande d’autorisation.

Claude Cowork est conçu pour effectuer des tâches directement sur les documents d’un utilisateur. Il peut notamment lire des fichiers, les modifier, créer des tableaux ou organiser le contenu d’un dossier. Dans sa version locale pour Mac, l’outil fonctionne à l’intérieur d’une machine virtuelle Linux et ne devrait normalement accéder qu’aux dossiers expressément partagés par l’utilisateur. Anthropic présente cette machine virtuelle comme l’une des principales barrières destinées à contenir les actions de Claude.

La faille exploitait CVE-2026-46331, une vulnérabilité d’élévation de privilèges dans le noyau Linux surnommée « pedit COW ». Une fois les privilèges administratifs obtenus dans la machine virtuelle, Claude pouvait atteindre des dossiers du système hôte qui avaient été montés de manière trop permissive. Il devenait alors théoriquement possible de lire, de modifier ou de remplacer des fichiers appartenant à l’utilisateur du Mac.

Les données accessibles pouvaient comprendre des documents personnels, des clés SSH, des identifiants de services infonuagiques, des jetons d’accès et d’autres informations sensibles enregistrées sur l’ordinateur. Les chercheurs n’ont pas signalé d’exploitation malveillante connue à grande échelle. Leur démonstration établit toutefois qu’un agent compromis, ou manipulé par une instruction malveillante, pouvait dépasser les limites d’accès présentées à l’utilisateur.

Accomplish AI estime qu’environ 500 000 utilisateurs de macOS ayant exécuté des sessions locales de Cowork auraient été concernés avant l’application des correctifs. Ce nombre provient des chercheurs et n’a pas été confirmé publiquement par Anthropic.

La vulnérabilité du noyau Linux a été corrigée à la mi-juin 2026. Les versions plus récentes de Claude Cowork privilégient également l’exécution dans l’infonuagique, ce qui évite cette voie d’attaque locale. Anthropic indique que les sessions Cowork offertes sur le Web et les appareils mobiles sont exécutées à distance et conservées dans le compte Claude de l’utilisateur.

Le risque n’est cependant pas entièrement éliminé pour les personnes qui choisissent encore d’exécuter Cowork localement avec une ancienne version ou une configuration insuffisamment protégée. Les chercheurs recommandent notamment de désactiver les espaces de noms non privilégiés, de limiter les dossiers partagés avec la machine virtuelle, d’utiliser des montages en lecture seule lorsque possible et de renforcer les restrictions appliquées au service Cowork.

Cette découverte survient alors que les agents d’intelligence artificielle obtiennent progressivement davantage de contrôle sur les ordinateurs. Contrairement à un robot conversationnel classique, un agent peut ouvrir, créer et modifier des fichiers ou exécuter des commandes. Une faille dans son environnement d’isolation peut donc transformer une simple instruction malveillante en accès direct aux données de l’utilisateur.

L’incident rappelle qu’il faut maintenir Claude Desktop à jour, éviter de partager inutilement des dossiers complets et ne jamais confier à un agent des répertoires contenant des mots de passe, des clés d’accès ou des documents confidentiels sans protections supplémentaires.

Source : 9to5mac

+++++++

+++++++

Du lundi au vendredi, Bruno Guglielminetti vous propose un regard sur l’essentiel de l’actualité numérique avec 120 secondes de Tech.

Ou encore…

Écoutez la plus récente édition de Mon Carnet,
le magazine hebdomadaire de l’actualité numérique.


En savoir plus sur Mon Carnet

Subscribe to get the latest posts sent to your email.

Laisser un commentaire