Celah Claude Cowork Bisa Membuat AI Agent Mengakses File di Mac

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

AI agent kini makin sering dipakai untuk membantu pekerjaan. Salah satunya adalah Claude Cowork, tool yang dapat membaca file dan membantu pengguna menyelesaikan tugas.

Namun, peneliti menemukan celah bernama SharedRoot. Celah ini dapat membuat AI agent keluar dari Linux VM dan mengakses file di Mac host.

Mengapa Ini Berbahaya?

Claude Cowork memakai VM untuk membatasi akses agent. Seharusnya, agent hanya bisa melihat folder yang dibagikan pengguna.

Namun, dalam kasus SharedRoot, file system Mac ikut dibagikan ke VM dengan akses baca dan tulis. Jika agent mendapat akses root di VM, agent bisa membaca atau menulis file di Mac.

Dampaknya bisa serius. File seperti SSH key, token cloud, dokumen kerja, dan konfigurasi penting bisa ikut terbuka.

Bagaimana Celah Ini Terjadi?

Rantai serangan ini memanfaatkan celah kernel Linux yang dikenal sebagai CVE-2026-46331 atau pedit COW.

Celah tersebut dapat membuat user terbatas di dalam VM naik menjadi root. Setelah itu, agent bisa mengakses mount file system Mac yang sebelumnya tersembunyi.

Dengan kata lain, masalahnya bukan hanya pada VM. Desain file sharing yang terlalu luas juga membuat risikonya lebih besar.

Siapa yang Berisiko?

Risiko utama ada pada pengguna macOS yang menjalankan Claude Cowork secara lokal.

Pengguna developer lebih berisiko karena sering menyimpan akses ke Git, cloud, server, dan tool internal di laptop mereka.

Versi terbaru Cowork kini memakai cloud execution secara default. Namun, pengguna yang tetap memakai local execution perlu lebih berhati-hati.

Cara Mengurangi Risiko

Gunakan versi terbaru Claude Cowork. Jika tersedia, pilih cloud execution agar sesi tidak berjalan di perangkat lokal.

Selain itu, jangan membagikan folder terlalu luas ke AI agent. Berikan hanya folder project yang benar-benar dibutuhkan.

Hindari menyimpan token, private key, atau file rahasia di folder yang bisa dibaca agent. Untuk data sensitif, gunakan vault atau secret manager.

Kesimpulan

SharedRoot menunjukkan bahwa AI agent lokal perlu batas keamanan yang kuat. Jika sandbox gagal, agent bisa mengakses file penting di perangkat pengguna.

Karena itu, pengguna perlu update tool, membatasi folder yang dibagikan, dan berhati-hati saat agent membaca file dari sumber luar.

source: https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html