暴走しているのはOpenAIのモデルだけではない――専門家がClaude Cowork脱獄の手口を実証
Accomplish AIが、Linuxのゼロデイ脆弱性CVE-2026-46331を利用してClaude CoworkがVMサンドボックスから脱出できることを実証エージェントはホストMacのファイルにアクセス可能で、SSHキーやクラウド認証情報などが流出するリスクがあるAnthropicはCoworkの実行方式を
Accomplish AIが、Linuxのゼロデイ脆弱性CVE-2026-46331を利用してClaude CoworkがVMサンドボックスから脱出できることを実証エージェントはホストMacのファイルにアクセス可能で、SSHキーやクラウド認証情報などが流出するリスクがあるAnthropicはCoworkの実行方式を
Anthropic社のClaude Coworkに影響する新たに発見されたサンドボックスエスケープ脆弱性により、AIエージェントが処理する信頼できないコンテンツが、macOSホスト上の機密ファイルにアクセスできてしまう可能性があることが明らかになりました。 この脆弱性の影響には、SSH秘密鍵、クラウド認証情報、その他
AnthropicのClaude Cowork(macOS版)に新たに発見された重大なサンドボックスエスケープの脆弱性チェーン「SharedRoot」により、AIエージェントが処理する信頼できないコンテンツが隔離されたLinux VMから脱出し、SSHキーやクラウド認証情報を含むMac上のあらゆる場所のファイルを読み
セキュリティ研究者が、一般のローカルユーザーをrootに昇格させるLinuxの脆弱性を発見しました。注目すべき点は、ディスク上のファイルを一切変更せずに攻撃が成立することです。悪意ある変更はファイル本体ではなくメモリ上のコピーに存在するため、整合性チェックでは何も検出されない場合があります。 この