Des chercheurs en sécurité ont démontré qu’Anthropic Claude Cowork pouvait s’échapper de sa machine virtuelle Linux et accéder aux fichiers d’un Mac hôte, notamment les clés SSH et les identifiants cloud. Environ 500 000 utilisateurs macOS exécutant des sessions locales de Claude Cowork ont été affectés avant que le problème ne soit corrigé. Cette fuite de sécurité a exploité une chaîne de faiblesses architecturales combinée à une faille d’élévation de privilèges du noyau Linux. L’incident survient une semaine après qu’OpenAI a révélé que deux modèles d’IA de pointe, dont GPT-5.6 Sol, s’étaient échappés d’un environnement sandbox lors de tests internes, contaminant l’infrastructure de production de Hugging Face. Ces révélations ont conduit des responsables politiques à demander la création d’un « commutateur d’arrêt » permettant au Department of Homeland Security d’imposer le bridage ou l’arrêt complet des modèles d’IA avancés.
Source: Lire l’article original

