Fallo de seguridad en Claude Cowork expone archivos del Mac host a través de la VM: CVE-2026-46331
El 26 de julio de 2026, la empresa de investigación de seguridad Accomplish AI reveló un peligroso fallo de seguridad en Claude Cowork, la aplicación de Anthropic diseñada para ejecutar tareas de agentes en Mac de forma local. Este fallo permitía a un atacante acceder al sistema de archivos del Mac host desde dentro de la máquina virtual donde se ejecutaba el agente, a través de una vulnerabilidad denominada «SharedRoot» y registrada como CVE-2026-46331 con una puntuación de severidad de aproximadamente 8 sobre 10.
Anthropic, la compañía detrás de Claude Cowork, recibió el reporte de Accomplish AI, pero decidió cerrarlo como «informativo» sin proporcionar un parche específico. Esta vulnerabilidad puso en riesgo a alrededor de 500.000 usuarios de macOS que tenían instalado Claude Cowork en sus dispositivos.
Detalles técnicos del ataque
Claude Cowork ejecuta los agentes dentro de una máquina virtual Linux, utilizando VirtioFS para montar el sistema de archivos del Mac host dentro de la VM. Normalmente, este montaje debería ser accesible únicamente con privilegios de root dentro del entorno virtual. Sin embargo, el ataque de Accomplish AI explotó una vulnerabilidad en el kernel de Linux de la VM, conocida como «pedit COW», que permitió el acceso no autorizado a los archivos del sistema host desde la VM.
Es importante destacar que este tipo de ataque no requiere la manipulación de modelos de inteligencia artificial ni la inyección de comandos: se trata de una vulnerabilidad de infraestructura que afecta la capa de aislamiento entre el agente y el sistema operativo host, permitiendo la fuga de información sensible.
Impacto y consecuencias
El incidente de seguridad en Claude Cowork se suma a una serie de fallos similares en el ámbito de la inteligencia artificial durante julio de 2026. La falta de estándares comunes de sandboxing y aislamiento en los agentes de IA ha generado preocupación en la industria, ya que estos problemas pueden exponer a los usuarios a riesgos significativos.
Los usuarios afectados por este fallo son aquellos que utilizan Cowork en modo local, ya que la versión en la nube por defecto no se ve afectada por esta vulnerabilidad específica. Aquellos que continúan utilizando el modo local están expuestos a posibles ataques que les permitirían acceder a archivos sensibles y credenciales almacenadas en sus dispositivos.
Respuesta de Anthropic y recomendaciones de seguridad
A pesar de haber cerrado el reporte como «informativo», Anthropic no ha proporcionado una justificación clara para no publicar un parche o advertencia pública para los usuarios afectados. La falta de transparencia en la gestión de este tipo de vulnerabilidades puede erosionar la confianza de los usuarios en los procesos de seguridad de la compañía.
Se recomienda a los usuarios de Claude Cowork que se encuentren en modo local que migren a la versión en la nube para evitar posibles riesgos de seguridad. Además, es fundamental mantener actualizados los sistemas y aplicaciones, así como seguir las mejores prácticas de seguridad en la gestión de archivos y credenciales.
En un momento en el que la inteligencia artificial se encuentra en constante evolución, es crucial que las empresas y desarrolladores establezcan medidas robustas de seguridad para proteger la información de los usuarios y garantizar la integridad de sus sistemas.



