CVE-2026-46331: macOS에서의 Claude Cowork VM 샌드박스 탈출
요약
Anthropic의 Claude Cowork 환경에서 macOS 호스트 파일 시스템에 접근할 수 있는 샌드박스 탈출 취약점(CVE-2026-46331)이 발견되었습니다. Linux VM 내 AI 에이전트가 사용자 상호작용 없이 호스트 파일에 읽기/쓰기 권한을 가질 수 있어 약 50만 명의 사용자가 위험에 노출되었습니다.
핵심 포인트
- Claude Cowork VM 샌드박스 탈출 취약점 발견
- 공격자가 macOS 호스트 파일 시스템 전체에 접근 가능
- 사용자 상호작용이 필요 없는 자동화된 공격 체인
- Anthropic은 별도의 패치 없이 정보 제공용으로 종결
포렌식 요약 (Forensic Summary)
Anthropic의 Claude Cowork에서 발견된 샌드박스 탈출 취약점 (CVE-2026-46331)은 Linux VM(가상 머신) 내부에서 실행되는 AI 에이전트가 이를 탈출하여 macOS 호스트 파일 시스템 전체에 읽기 및 쓰기 권한으로 접근할 수 있게 합니다. 약 500,000명의 로컬 Cowork 사용자가 노출되었으며, 공격 체인은 폴더를 연결하는 것 외에 별도의 사용자 상호작용을 필요로 하지 않습니다. Anthropic은 별도의 패치 없이 이 보고서를 정보 제공용(informative)으로 종결하였으며, 이로 인해 로컬 실행을 선택한 사용자들은 여전히 위험에 처해 있습니다.
Grid the Grey에서 전체 기술 심층 분석을 읽어보세요: https://gridthegrey.com/posts/cve-2026-46331-claude-cowork-vm-sandbox-escape-on-macos/
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기