Fallo de seguridad en Claude Cowork: un investigador leyó archivos del Mac host desde dentro de la VM del agente usando «SharedRoot»

La empresa de investigación de seguridad Accomplish AI demostró el 26 de julio de 2026 que Claude Cowork — la aplicación de Anthropic para ejecutar tareas agenticas localmente en Mac — puede ser explotada para acceder al sistema de archivos del Mac host desde dentro de la máquina virtual donde corre el agente. La vulnerabilidad, que los investigadores denominan «SharedRoot», fue registrada como CVE-2026-46331 con una puntuación de severidad de aproximadamente 8 sobre 10. Anthropic recibió el reporte, lo revisó y lo cerró como «informativo» sin publicar un parche específico. El número estimado de usuarios afectados al momento del descubrimiento: ~500.000 usuarios de macOS con Claude Cowork instalado. Continúa leyendo «Fallo de seguridad en Claude Cowork: un investigador leyó archivos del Mac host desde dentro de la VM del agente usando «SharedRoot»»