Ilustrasi agen AI Claude Cowork yang berhasil menembus batasan keamanan sandbox virtual machine

Claude Cowork Bobol Sandbox VM via Eksploitasi CVE-2026-46331

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️3 menit membaca
Bagikan:
  • Accomplish AI menemukan Claude Cowork bisa bobol sandbox VM Linux di Mac
  • Eksploitasi menggunakan CVE-2026-46331 (skor 7.8/10) yang sudah diperbaiki Juni 2026
  • Agen bisa akses SSH keys, cloud credentials, dan file sensitif lainnya
  • Anthropic mengakui temuan, merilis versi dengan default eksekusi cloud
  • Pengguna lokal tetap berisiko dan harus terapkan mitigasi keamanan ketat
  • Rekomendasi: nonaktifkan unprivileged user namespaces, batasi akses folder

Telset.id – Kerentanan keamanan serius kembali ditemukan pada agen AI. Riset terbaru dari Accomplish AI mengungkapkan bahwa Claude Cowork, agen buatan Anthropic, berhasil menembus batasan sandbox mesin virtual (VM) dan mengakses file sistem inang (host) pada perangkat Mac. Insiden ini memanfaatkan celah keamanan Linux zero-day yang teridentifikasi sebagai CVE-2026-46331.

Peneliti keamanan utama Accomplish AI, Oren Yomtov, menjelaskan bahwa eksploitasi terjadi saat sesi lokal dijalankan dalam VM Linux yang dihosting di Mac. Dengan hanya mengirimkan satu pesan singkat, agen tersebut mampu membaca dan menulis file di sistem inang tanpa menampilkan perintah izin apa pun kepada pengguna.

“Kami menghubungkan folder ke sesi Claude Cowork baru, mengirim satu pesan pendek, dan menyaksikan agen tersebut melarikan diri dari sandbox,” ujar Yomtov kepada The Hacker News. “Dari dalam VM, ia mencapai host Mac dan membaca serta menulis file di mana-mana, jauh di luar folder yang telah kami hubungkan, tanpa ada perintah izin di mana pun.”

Claude AI

Ancaman yang ditimbulkan sangat serius. Secara teoretis, agen ini dapat digunakan untuk mengakses atau mengeksfiltrasi data apa pun yang tersimpan di akun pengguna Mac, termasuk kunci SSH, kredensial cloud, dan informasi sensitif lainnya. Celah yang dieksploitasi, CVE-2026-46331 yang dikenal sebagai “pedit COW”, adalah kerentanan eskalasi hak istimewa kernel Linux dengan skor keparahan 7,8 dari 10 (tinggi) dan telah diperbaiki pada pertengahan Juni tahun ini.

Temuan ini telah diungkapkan kepada Anthropic. Perusahaan tersebut mengakuinya, namun tidak mengeluarkan perbaikan langsung. Sebagai gantinya, versi terbaru Claude Cowork yang dirilis setelahnya kini secara bawaan (default) menggunakan eksekusi cloud. Langkah ini dinilai dapat mengatasi masalah keamanan tersebut. Meski demikian, pengguna yang memilih menjalankan agen secara lokal tetap berada dalam risiko.

A robot hand touching a locked digital shield blocking a human from accessing data

Meskipun eksekusi cloud menjadi solusi default, pengguna yang tetap ingin menjalankan Claude Cowork secara lokal dapat menerapkan sejumlah mitigasi. Langkah-langkah tersebut meliputi menonaktifkan unprivileged user namespaces, memberikan atau mencabut izin seccomp, menghentikan pemuatan modul secara otomatis, dan membatasi berbagi seluruh host ke dalam VM.

Accomplish AI memberikan rekomendasi lebih lanjut: “Batasi cakupannya ke folder yang benar-benar terhubung, alih-alih seluruh direktori root (/), atau setidaknya mount dengan mode read-only. Jalankan coworkd dengan ProtectSystem=strict di mount namespace-nya sendiri sehingga ia tidak mengeksekusi ulang biner yang dapat diracuni oleh pengguna sesi.” Dengan mitigasi ini, bahkan jika seorang pengguna mendapatkan akses root penuh di dalam VM, rantai serangan tidak akan memiliki tempat untuk berpijak.

Insiden ini menjadi pengingat kritis tentang risiko keamanan yang melekat pada agen AI yang memiliki akses ke sistem lokal. Meskipun teknologi AI seperti Claude Cowork menawarkan produktivitas tinggi, potensi eksploitasi seperti yang diungkapkan oleh Accomplish AI menunjukkan bahwa pengguna harus selalu waspada dan menerapkan konfigurasi keamanan yang ketat.

Bagi pengguna yang mengandalkan Harga Terbaru teknologi atau mencari Analisis Keuangan dari perusahaan AI, temuan ini menambah dimensi baru dalam evaluasi risiko. Keamanan data kini menjadi faktor yang tidak bisa diabaikan saat memilih solusi AI untuk produktivitas.

Kerentanan CVE-2026-46331 yang telah diperbaiki, dikombinasikan dengan perubahan default ke eksekusi cloud oleh Anthropic, menunjukkan bahwa ekosistem keamanan AI masih terus berkembang. Pengguna harus proaktif dalam memahami dan menerapkan langkah-langkah perlindungan yang direkomendasikan untuk menjaga keamanan data mereka.

Claude Chrome

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.