Claude Cowork pode escapar de sua sandbox e acessar arquivos e credenciais no macOS
O ataque, chamado SharedRoot, explora a vulnerabilidade CVE-2026-46331 para obter acesso root a uma VM Linux local onde o Cowork é executado. A Anthropic não lançou uma correção direta para o problema, mas passou a usar a execução em nuvem como padrão, enquanto usuários que continuarem utilizando o modo local permanecem expostos, a menos que protejam o ambiente de trabalho.
Algumas orientações:
Alternar do Modo Local para Execução em Nuvem
No Claude Desktop, vá em Settings, aba Cowork (ou Execution Environment), selecionar execução em nuvem em Cloud Execution Mode.
Restringir o compartilhamento de arquivos
No Claude Cowork, vá em Settings, Allowed Folders / Workspace Scope, e nunca adicione sua pasta de usuário inteira, mas apenas diretórios específicos e isolados do projeto.
Desativar namespaces de usuário sem privilégios
sudo sysctl -w kernel.unprivileged_userns_clone=0
(Para tornar permanente, adicione kernel.unprivileged_userns_clone = 0 no arquivo /etc/sysctl.d/99-disable-userns.conf).*