Peneliti keamanan berhasil mendemonstrasikan bahwa Claude Cowork dapat keluar dari sandbox yang dirancang untuk membatasi aksesnya terhadap sistem Mac. Eksploitasi bernama ShareRoot ini memungkinkan pembacaan dan penulisan file di lokasi mana pun pada perangkat, sekaligus membuka kemungkinan pengambilan kredensial login layanan online.
Sekitar setengah juta pengguna Mac yang pernah menggunakan sesi co-work dilaporkan terpapar risiko tersebut. Sebagian di antaranya masih rentan hingga saat ini karena belum memperbarui konfigurasi atau mengaktifkan perlindungan tambahan.
Sandbox pada macOS biasanya berfungsi sebagai lapisan isolasi yang mencegah aplikasi mengakses data di luar izin yang diberikan. Kegagalan pada implementasi Claude Cowork menunjukkan bahwa integrasi kecerdasan buatan ke dalam sistem operasi memerlukan pengujian isolasi yang lebih ketat.
Dampak langsung dari celah ini adalah potensi kebocoran data pribadi dan dokumen sensitif tanpa sepengetahuan pengguna. Kredensial yang tersimpan di keychain atau file konfigurasi juga menjadi target yang mudah dijangkau melalui eksploitasi tersebut.
Latar belakang masalah ini berkaitan dengan cara Claude Cowork mengelola izin akses file saat beroperasi dalam mode co-work. Alih-alih membatasi operasi hanya pada folder yang ditentukan, proses tersebut dapat memanfaatkan jalur tertentu untuk memperluas cakupan akses.
Pengguna disarankan segera memeriksa pengaturan izin aplikasi dan memastikan pembaruan terbaru telah terinstal. Pemantauan aktivitas file yang tidak biasa juga dapat menjadi langkah awal untuk mendeteksi kemungkinan eksploitasi.
Dari sisi pengembang, temuan ini menyoroti pentingnya audit berkala terhadap mekanisme sandbox ketika fitur AI semakin dalam terintegrasi dengan sistem file. Tanpa perbaikan menyeluruh, risiko serupa berpotensi muncul pada aplikasi berbasis AI lainnya.
Secara keseluruhan, kasus ShareRoot menjadi pengingat bahwa keamanan perangkat pribadi tidak hanya bergantung pada sistem operasi, tetapi juga pada setiap aplikasi pihak ketiga yang diberi akses luas.



