3

Claude Cowork pode escapar de sua sandbox e acessar arquivos e credenciais no macOS

O ataque, chamado SharedRoot, explora a vulnerabilidade CVE-2026-46331 para obter acesso root a uma VM Linux local onde o Cowork é executado. A Anthropic não lançou uma correção direta para o problema, mas passou a usar a execução em nuvem como padrão, enquanto usuários que continuarem utilizando o modo local permanecem expostos, a menos que protejam o ambiente de trabalho.

Algumas orientações:

Alternar do Modo Local para Execução em Nuvem

No Claude Desktop, vá em Settings, aba Cowork (ou Execution Environment), selecionar execução em nuvem em Cloud Execution Mode.

Restringir o compartilhamento de arquivos

No Claude Cowork, vá em Settings, Allowed Folders / Workspace Scope, e nunca adicione sua pasta de usuário inteira, mas apenas diretórios específicos e isolados do projeto.

Desativar namespaces de usuário sem privilégios

sudo sysctl -w kernel.unprivileged_userns_clone=0

(Para tornar permanente, adicione kernel.unprivileged_userns_clone = 0 no arquivo /etc/sysctl.d/99-disable-userns.conf).*

Carregando publicação patrocinada...