---
title: "Badacze: Claude Cowork mógł wydostać się z lokalnej maszyny wirtualnej na Macu"
description: "Badacze z Accomplish AI wykazali, że lokalny Claude Cowork mógł ominąć izolację maszyny wirtualnej na macOS. Atak pozwalał odczytywać pliki gospodarza, w tym klucze SSH i dane uwierzytelniające usług chmurowych."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/badacze-claude-cowork-mogl-wydostac-sie-z-lokalnej-maszyny-wirtualnej-na-macu"
markdown_url: "https://najnowsze-informacje.pl/technologie/badacze-claude-cowork-mogl-wydostac-sie-z-lokalnej-maszyny-wirtualnej-na-macu/index.md"
date_published: "2026-07-26T19:30:57.335Z"
date_modified: "2026-07-31T21:42:12.157Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "claude cowork"
  - "cyberbezpieczeństwo"
  - "macos"
  - "AI"
  - "sandbox"
source_url: "https://thenextweb.com/news/claude-cowork-sandbox-escape-mac-files-sharedroot"
source_name: "The Next Web"
---

# Badacze: Claude Cowork mógł wydostać się z lokalnej maszyny wirtualnej na Macu

> Badacze pokazali, że lokalny Claude Cowork mógł uciec z maszyny wirtualnej i odczytać klucze SSH oraz dane dostępowe na Macu.

## Kluczowe informacje
- Atak SharedRoot wykorzystywał lukę CVE-2026-46331 w jądrze Linuksa.
- Po uzyskaniu uprawnień root badacze mogli sięgnąć do plików Maca.
- Zagrożenie dotyczyło lokalnego trybu działania Claude Cowork.
- Nowsza wersja domyślnie korzysta z wykonywania zadań w chmurze.

Badacze bezpieczeństwa z firmy Accomplish AI pokazali, że Claude Cowork firmy Anthropic mógł wydostać się z lokalnej maszyny wirtualnej i uzyskać dostęp do plików na komputerze Mac. W demonstracji agent odczytywał między innymi klucze SSH oraz dane uwierzytelniające do usług chmurowych. Atak nazwany SharedRoot wykorzystywał lukę w jądrze Linuksa, a następnie specjalnie skonfigurowane współdzielenie systemu plików między maszyną wirtualną a systemem macOS.

## Jak działał atak SharedRoot

Lokalny tryb Claude Cowork uruchamia zadania w maszynie wirtualnej z Linuksem. Ma to ograniczać skutki działań agenta, jednak środowisko udostępniało systemowi gościa pliki z komputera gospodarza przez zapisywalne montowanie VirtioFS. Dostęp do tego montowania miał być ograniczony do użytkownika root wewnątrz maszyny wirtualnej. Badacze znaleźli jednak sposób na podniesienie uprawnień zwykłego użytkownika sesji do poziomu root, wykorzystując lukę CVE-2026-46331, znaną jako pedit COW. Błąd znajduje się w podsystemie kontroli ruchu jądra Linuksa. Nieprawidłowa obsługa mechanizmu copy-on-write może prowadzić do zapisu poza dozwolonym obszarem współdzielonej pamięci podręcznej stron. Po uzyskaniu uprawnień root agent mógł korzystać z zasobów, do których miał dostęp zalogowany użytkownik Maca.

## Zakres problemu i reakcja Anthropic

Accomplish AI poinformowało o ustaleniach 23 lipca i oceniło, że przed rozwiązaniem problemu narażonych mogło być około 500 tysięcy użytkowników macOS korzystających z lokalnych sesji Cowork. Według badaczy wystarczyło podłączyć folder do nowej sesji i wysłać krótką wiadomość, aby agent rozpoczął działanie prowadzące do wyjścia poza izolację. W demonstracji możliwy był odczyt i zapis plików na Macu, także poza wskazanym folderem, bez dodatkowego komunikatu z prośbą o zgodę.

Anthropic zamknęło zgłoszenie jako informacyjne, bez wydania bezpośredniej poprawki, jak wynika z relacji The Hacker News. W późniejszej wersji Claude Cowork domyślnym sposobem wykonywania zadań stała się chmura, co omija opisaną ścieżkę ucieczki z lokalnej maszyny wirtualnej. Użytkownicy, którzy nadal wybierają działanie lokalne, powinni ograniczyć współdzielenie systemu plików, wyłączyć nieuprzywilejowane przestrzenie nazw użytkowników i stosować restrykcyjne zabezpieczenia montowania. Przypadek SharedRoot wpisuje się w szerszą serię badań pokazujących, że bezpieczeństwo agentów AI zależy nie tylko od ich reguł działania, ale także od konfiguracji infrastruktury, w której są uruchamiane.

## Wyjaśnienie pojęć

### [lokalne AI](https://najnowsze-informacje.pl/definicje/lokalne-ai)

Sztuczna inteligencja uruchamiana bezpośrednio na komputerze lub innym urządzeniu, bez konieczności przesyłania danych do zewnętrznej chmury.

### [dane uwierzytelniające](https://najnowsze-informacje.pl/definicje/dane-uwierzytelniajace)

Informacje używane do potwierdzenia tożsamości użytkownika, programu lub usługi i uzyskania dostępu do zasobów.

### [maszyna wirtualna](https://najnowsze-informacje.pl/definicje/maszyna-wirtualna)

Izolowane środowisko programowe, które emuluje komputer i pozwala uruchamiać system operacyjny gościa w ramach innego systemu, zwanego gospodarzem.

### [VirtioFS](https://najnowsze-informacje.pl/definicje/virtiofs)

Mechanizm udostępniania plików między systemem gospodarza a systemem gościa w maszynie wirtualnej. Umożliwia programom działającym w środowisku wirtualnym dostęp do wskazanych katalogów gospodarza.

### [eskalacja uprawnień](https://najnowsze-informacje.pl/definicje/eskalacja-uprawnien)

Uzyskanie przez użytkownika lub proces wyższych uprawnień niż te, które przydzielono mu początkowo, często wskutek luki w zabezpieczeniach.

### [kopiowanie przy zapisie](https://najnowsze-informacje.pl/definicje/kopiowanie-przy-zapisie)

Mechanizm, w którym współdzielone dane są kopiowane dopiero wtedy, gdy jeden z użytkowników lub procesów próbuje je zmienić.

### [przestrzeń nazw użytkowników](https://najnowsze-informacje.pl/definicje/przestrzen-nazw-uzytkownikow)

Mechanizm izolacji w Linuksie, który pozwala procesom używać odrębnego odwzorowania identyfikatorów użytkowników i grup oraz związanych z nimi uprawnień.

## Źródło pierwotne

[The Next Web](https://thenextweb.com/news/claude-cowork-sandbox-escape-mac-files-sharedroot)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-07-26T19:30:57.335Z
- **Ostatnia aktualizacja:** 2026-07-31T21:42:12.157Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/badacze-claude-cowork-mogl-wydostac-sie-z-lokalnej-maszyny-wirtualnej-na-macu](https://najnowsze-informacje.pl/technologie/badacze-claude-cowork-mogl-wydostac-sie-z-lokalnej-maszyny-wirtualnej-na-macu)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/badacze-claude-cowork-mogl-wydostac-sie-z-lokalnej-maszyny-wirtualnej-na-macu/index.md](https://najnowsze-informacje.pl/technologie/badacze-claude-cowork-mogl-wydostac-sie-z-lokalnej-maszyny-wirtualnej-na-macu/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Badacze: Claude Cowork mógł wydostać się z lokalnej maszyny wirtualnej na Macu”, 2026-07-26, https://najnowsze-informacje.pl/technologie/badacze-claude-cowork-mogl-wydostac-sie-z-lokalnej-maszyny-wirtualnej-na-macu
