Une faille de sécurité dans Claude Code expose les fichiers des utilisateurs Mac
Une faille de sécurité relative à Claude Code a permis à l’agent intelligent Claude Cowork de s’échapper de son environnement virtuel pour accéder à tous les fichiers d’un Mac, sans alerte préalable. Cette découverte a été faite par Accomplish AI, qui a signalé que Claude Cowork pouvait accéder aux dossiers d’un Mac via un simple dossier partagé. Anthropic, la société derrière Claude Cowork, a confirmé la réception de ce signalement, mais aucun correctif n’a été mis en place jusqu’à présent.
Les chercheurs ont expliqué que lorsqu’une session Claude Cowork est lancée sur macOS, elle peut quitter son environnement isolé et accéder à des fichiers bien au-delà du dossier partagé. Ce processus repose sur une chaîne d’exploitation nommée SharedRoot, qui utilise une machine virtuelle Linux. Dans ce cadre, l’application Claude Desktop exécute Cowork, mais la racine complète du système macOS est montée en lecture-écriture dans cette VM. Avec des privilèges élevés, l’agent peut consulter ou modifier des éléments critiques, tels que des clés SSH et des identifiants cloud.
Les chercheurs se sont appuyés sur une vulnérabilité publique du noyau Linux (CVE-2026-46331), corrigée en juin 2026, tout en notant que cette faille n’est qu’un maillon de la chaîne. Plusieurs choix architecturaux ont facilité cette exploitation, mais il est important de souligner qu’aucune attaque réelle ni vol de données n’a été signalé à ce jour, car il s’agit d’une preuve de concept réalisée en laboratoire.
En réponse à cette situation, Anthropic a modifié le fonctionnement par défaut de Claude Cowork, en transférant les nouvelles sessions vers ses serveurs plutôt qu’en local, réduisant ainsi le risque potentiel. Accomplish AI estime qu’environ 500 000 utilisateurs de macOS étaient concernés avant cette modification, bien que ce chiffre n’ait pas été confirmé par Anthropic. Les chercheurs recommandent également de limiter le chargement automatique de certains modules du noyau Linux et de restreindre les autorisations des dossiers partagés.
Cette faille rappelle l’importance de surveiller les autorisations accordées aux agents d’intelligence artificielle et souligne la nécessité d’une divulgation responsable des vulnérabilités. Les experts conseillent de limiter les permissions des applications, d’utiliser des environnements séparés pour les projets sensibles et d’installer rapidement les mises à jour de sécurité.
Source : Accomplish AI


