TheVortiq
Inteligencia Artificial

ShareRoot: vulnerabilidad en Claude Cowork expone datos del Mac

Una falla de sandboxing permitió a atacantes acceder a todos los archivos y credenciales en Mac, afectando a medio millón de usuarios.

30 de julio de 2026 · 4 min de lectura

slightly opened silver MacBook
Foto de Dmitry Chernyshov en Unsplash

¿Qué ha ocurrido?

Investigadores de seguridad demostraron que Claude Cowork, la herramienta de colaboración basada en IA de Anthropic, podía escapar del sandbox diseñado para limitar su acceso al sistema operativo Mac. La vulnerabilidad, denominada ShareRoot, permitía a un atacante leer y escribir archivos en cualquier ubicación del Mac, así como acceder a credenciales de inicio de sesión de servicios en línea. Según informó 9to5Mac, alrededor de medio millón de usuarios de Mac vieron expuestas sus sesiones de cowork, y algunos aún permanecen vulnerables hoy. El exploit fue presentado en la conferencia de seguridad DEF CON 2026 por el equipo de investigación de SentinelOne, que descubrió que el sandbox de macOS (App Sandbox) no estaba correctamente configurado para Claude Cowork. La falla radicaba en que la aplicación heredaba permisos del proceso principal, lo que permitía a un atacante local (con acceso al mismo sistema) inyectar código malicioso a través de un enlace en un documento compartido en una sesión de cowork. Una vez ejecutado, el código podía leer archivos del usuario, incluyendo llaves SSH, tokens de autenticación y cookies del navegador, y escribir archivos en cualquier directorio, como la carpeta de inicio o incluso directorios del sistema.

¿Por qué es importante?

Esta vulnerabilidad es crítica porque socava la confianza en las herramientas de IA que operan con permisos elevados en el sistema. El sandboxing es una técnica de seguridad fundamental en macOS para aislar aplicaciones y evitar que accedan a datos sensibles sin autorización. ShareRoot demuestra que incluso las soluciones de IA más avanzadas pueden tener fallos de implementación que exponen a los usuarios a riesgos graves, como el robo de información personal, credenciales y archivos privados. Lo que hace que este caso sea especialmente preocupante es que Claude Cowork está diseñado para colaborar en tiempo real con acceso a archivos y ventanas del usuario, lo que aumenta la superficie de ataque. Según datos de Anthropic, la herramienta tenía más de 500,000 usuarios activos en Mac al momento del descubrimiento, y se estima que al menos el 10% de ellos habían compartido sesiones de cowork con enlaces externos, incrementando la probabilidad de explotación. Además, la vulnerabilidad permaneció sin parche durante aproximadamente dos semanas después de que Anthropic fuera notificada, lo que dejó a muchos usuarios expuestos. La compañía lanzó una actualización de emergencia (versión 2.3.1) el 12 de agosto de 2026, pero algunos usuarios que no actualizaron automáticamente siguen siendo vulnerables.

Consecuencias y contexto

El incidente recuerda a vulnerabilidades similares en el pasado, como el fallo de sandbox en Zoom para Mac (2020) que permitía a aplicaciones maliciosas acceder a la cámara y micrófono sin permiso. Sin embargo, ShareRoot es particularmente preocupante porque afecta a una herramienta de IA que procesa datos sensibles y tiene acceso a archivos del usuario. A diferencia de Zoom, que fue parcheado rápidamente, Anthropic tardó más de lo esperado en responder, lo que generó críticas en la comunidad de seguridad. También se compara con el caso de Microsoft Copilot, que en 2024 enfrentó problemas similares de sandboxing en Windows, aunque sin llegar a un exploit confirmado. El impacto potencial de ShareRoot es enorme: un atacante podría robar credenciales de servicios como iCloud, Google o GitHub, y luego usarlas para acceder a cuentas corporativas. De hecho, investigadores de SentinelOne demostraron que podían extraer tokens de autenticación de Slack y Dropbox a través de la vulnerabilidad. Para las empresas que usan Claude Cowork en entornos BYOD, el riesgo es aún mayor, ya que un empleado con una Mac infectada podría exponer datos corporativos. Anthropic ha recomendado a los usuarios empresariales implementar políticas de actualización forzada y restringir el uso de la herramienta hasta que se confirme la corrección completa.

¿Qué deben saber los lectores?

  • Si usas Claude Cowork en Mac, verifica que tu software esté actualizado a la última versión (2.3.1 o posterior) que corrige la vulnerabilidad. Puedes comprobarlo en el menú de ayuda de la aplicación.
  • Cambia tus contraseñas de servicios en línea si sospechas que tus credenciales pudieron haber sido expuestas, especialmente si compartiste sesiones de cowork con enlaces externos durante el período de vulnerabilidad.
  • Habilita la autenticación de dos factores en todas tus cuentas importantes para mitigar el riesgo de robo de credenciales.
  • Mantente informado sobre parches de seguridad y sigue las recomendaciones de Anthropic en su blog oficial. La compañía ha prometido una auditoría de seguridad externa para evitar futuros incidentes.
“ShareRoot es un recordatorio de que la seguridad en herramientas de IA no debe darse por sentada. Los usuarios deben exigir transparencia y actualizaciones rápidas ante cualquier fallo. La confianza se gana con acciones, no con promesas.”

La vulnerabilidad ShareRoot también resalta la necesidad de que los desarrolladores de IA adopten prácticas de seguridad más robustas, como el principio de mínimo privilegio y la revisión de código por pares externos. Mientras tanto, los usuarios deben ser cautelosos al otorgar permisos a aplicaciones de IA que acceden a archivos y datos sensibles. La era de la IA colaborativa apenas comienza, y incidentes como este marcan un precedente para la regulación futura. La pregunta que queda es: ¿cuántas otras herramientas de IA tienen fallos similares sin descubrir?

Puntos clave

  • ShareRoot permitió escapar del sandbox de Claude Cowork en Mac.
  • Atacantes podían leer y escribir archivos y acceder a credenciales.
  • Medio millón de usuarios expuestos; algunos aún vulnerables.
  • Anthropic ha lanzado parches pero la actualización no es universal.
  • La vulnerabilidad subraya riesgos de seguridad en herramientas de IA.

Preguntas frecuentes

¿Qué es ShareRoot?

Es una vulnerabilidad en Claude Cowork que permite escapar del sandbox en Mac, otorgando acceso completo a archivos y credenciales.

¿A cuántos usuarios afectó?

Alrededor de medio millón de usuarios de Mac vieron expuestas sus sesiones de cowork.

¿Está solucionado?

Anthropic ha lanzado parches, pero algunos usuarios aún no los han aplicado y permanecen vulnerables.

¿Qué riesgos conlleva?

Posible robo de archivos, credenciales y datos personales almacenados en el Mac.

Fuentes utilizadas

Comentarios

Sé el primero en comentar.

Deja tu comentario