Una vulnerabilidad identificada como SharedRoot podría romper el aislamiento de Claude Cowork en macOS y facilitar el acceso a archivos y credenciales del sistema anfitrión.
Una falla de seguridad en Claude Cowork, herramienta de Anthropic, podría abrir la puerta para que un atacante consiga acceso a archivos del equipo anfitrión, aun cuando el sistema fue diseñado para operar dentro de un entorno aislado.
Investigadores de seguridad de Accomplish AI, fueron quienes señalaron que un agente de IA podría escapar de la máquina virtual donde normalmente ejecuta sus tareas y alcanzar información almacenada en la computadora principal.
Es decir, la máquina virtual funciona como una habitación separada para limitar lo que un programa puede hacer. Si esa barrera deja de funcionar, el agente tendría la posibilidad de interactuar con recursos que no debería tocar.
¿Cómo funciona la falla de seguridad en Claude Cowork?
La vulnerabilidad identificada como SharedRoot afecta las sesiones locales de Claude Cowork en macOS y podría exponer información sensible, como claves SSH y credenciales utilizadas para acceder a servicios en la nube. Estos elementos suelen emplearse para autenticar el acceso a servidores y plataformas digitales.
La investigación estima que alrededor de 500 mil usuarios de macOS que utilizan sesiones locales podrían verse afectados por esta condición. Sin embargo, el riesgo depende de que un atacante consiga aprovechar la vulnerabilidad para romper el aislamiento entre la máquina virtual y el sistema anfitrión.

Una herramienta diseñada para trabajar de forma aislada
Anthropic presentó a Claude Cowork como una herramienta para delegar actividades cotidianas a un agente de IA, desde organizar archivos hasta ejecutar acciones dentro de aplicaciones autorizadas. Todo ello bajo la premisa de que el trabajo ocurre en un entorno controlado y separado del resto del sistema.
Riesgos que representa para los usuarios
El reporte indica que, si un atacante explota con éxito la falla de seguridad en Claude Cowork, el agente podría acceder a archivos que permanecen fuera del espacio autorizado. Esto aumenta el riesgo de exponer datos sensibles almacenados en la computadora del usuario.
¿Qué hacer para evitar ser víctima de la vulnerabilidad?
Los especialistas de Accomplish AI recomendaron deshabilitar los espacios de nombres de usuario sin privilegios, detener la carga automática de módulos y restringir el uso compartido de todo el host en la máquina virtual para mitigar la falla de seguridad en Claude Cowork.
Además, señalaron que estas medidas ayudan a reducir las posibilidades de que un atacante rompa el aislamiento entre la máquina virtual y el sistema anfitrión mientras se atiende la vulnerabilidad.







