ثغرة Claude Cowork الجديدة سمحت نظرياً لوكيل الذكاء الاصطناعي بتجاوز العزل داخل VM على macOS، والوصول لملفات ماك الحساسة قراءة وكتابة.
ما هي ثغرة Claude Cowork على أجهزة ماك؟
كشفت أبحاث أمنية عن خلل خطير في Claude Cowork يسمح للوكيل العامل محلياً على أجهزة ماك بالهروب من بيئة العزل الافتراضية، ثم الوصول إلى ملفات النظام خارج المجلدات التي يحددها المستخدم.
وبحسب التفاصيل التي تابعها تيكبامين، فإن المشكلة أثرت على عدد كبير من مستخدمي macOS الذين شغّلوا جلسات Cowork محلياً قبل تغيير الإعدادات الافتراضية إلى التنفيذ السحابي.
كيف تمكنت ثغرة Claude Cowork من تجاوز العزل؟
يعتمد تطبيق Claude Cowork على macOS على تشغيل الوكيل داخل آلة افتراضية لينكس باستخدام إطار Virtualization من آبل. في الظاهر، تبدو البيئة معزولة ومقيدة بصلاحيات محدودة لكل جلسة.
لكن النقطة الأخطر كانت مشاركة نظام ملفات المضيف بالكامل مع الآلة الافتراضية بصلاحية قراءة وكتابة، مع إتاحة هذا المسار للمستخدم الجذر داخل الضيف. هذا التصميم جعل أي تصعيد امتيازات داخل الضيف طريقاً مباشراً إلى ملفات ماك.
ما الذي استغله الباحثون بالتحديد؟
- تحميل مكوّن Linux kernel المعروف باسم act_pedit داخل مساحة مستخدم غير مميزة.
- استغلال الثغرة CVE-2026-46331 المعروفة باسم pedit COW داخل نواة الضيف.
- الحصول على صلاحية guest-root داخل الآلة الافتراضية.
- الوصول إلى نظام ملفات المضيف بالكامل عبر المسار المشترك.
بمجرد نجاح هذه السلسلة، يصبح بالإمكان قراءة أو تعديل ملفات المستخدم الذي سجل دخوله على سطح المكتب، وهو ما يرفع مستوى الخطورة بشكل كبير.
ما البيانات التي قد تتعرض للخطر على macOS؟
خطورة ثغرة Claude Cowork لا تتوقف عند الخروج من sandbox فقط، بل تمتد إلى الوصول إلى ملفات شديدة الحساسية داخل جهاز ماك، بما في ذلك بيانات الاعتماد والمفاتيح الخاصة.
- مفاتيح SSH الخاصة بالمطورين.
- اعتمادات الخدمات السحابية وحسابات العمل.
- ملفات الإعدادات والمشاريع المحفوظة محلياً.
- مستندات شخصية أو مهنية ضمن حساب المستخدم.
وهذا يعني أن أي وكيل يعمل محلياً مع صلاحيات غير مضبوطة قد يشكل باباً واسعاً لتسريب البيانات أو العبث بها، خصوصاً في بيئات التطوير والشركات.
هل تم إصلاح ثغرة Claude Cowork وما الحل الآن؟
رغم أن البلاغ الأمني لم ينتج عنه إصلاح مباشر في البداية، فإن النسخ الأحدث من Cowork أصبحت تعتمد التنفيذ السحابي افتراضياً، وهو ما يقلل خطر استغلال الثغرة على الأجهزة المحلية.
مع ذلك، يظل المستخدمون الذين يفضلون تشغيل Claude Cowork محلياً أكثر عرضة للمشكلة إذا لم تكن بيئتهم محدثة أو إذا استمروا في الاعتماد على جلسات محلية حساسة.
نصائح سريعة للمستخدمين
- تجنب تشغيل الجلسات المحلية عند التعامل مع ملفات حساسة.
- حدث التطبيق والنظام باستمرار.
- افصل مفاتيح SSH والاعتمادات المهمة عن بيئة العمل اليومية.
- راجع صلاحيات المجلدات المشتركة داخل macOS.
في النهاية، تؤكد ثغرة Claude Cowork أن أدوات الذكاء الاصطناعي المحلية تحتاج طبقات عزل أكثر صرامة، وهو ما يضع الأمان في صدارة النقاش التقني خلال الفترة الحالية، كما يرى تيكبامين.