Quand l’IA explore vos fichiers Mac sans permission
Quand l’IA s’échappe de sa cage virtuelle pour fouiller vos fichiers Mac
Imaginez un instant que votre assistant IA préféré, celui que vous utilisez pour gérer vos projets ou répondre à vos questions, se mette soudain à explorer votre disque dur sans votre permission. C’est précisément ce qu’a découvert une équipe de chercheurs en cybersécurité chez Accomplish AI en analysant Claude Cowork, l’agent collaboratif d’Anthropic.
Le problème ne vient pas d’une faille dans le modèle d’IA lui-même, mais bien de son environnement d’exécution. Claude Cowork tourne dans une machine virtuelle Linux, une sorte de bulle isolée censée empêcher toute interaction non autorisée avec le système hôte. Sauf que cette bulle présente une vulnérabilité de type sandbox escape : en exploitant une faille dans la configuration de la VM, un attaquant pourrait théoriquement faire sortir l’agent de son confinement et accéder aux fichiers de l’utilisateur Mac.
Les implications sont vertigineuses. Une IA capable de lire et d’écrire des fichiers en dehors de son périmètre pourrait, par exemple, exfiltrer des données sensibles, modifier des documents ou même installer des logiciels malveillants. Le scénario rappelle les pires cauchemars des experts en sécurité, où l’intelligence artificielle devient un vecteur d’attaque plutôt qu’un outil de productivité.
Anthropic a réagi rapidement en corrigeant la faille, mais l’incident soulève des questions plus larges. Comment sécuriser des agents IA de plus en plus autonomes, capables d’interagir avec des systèmes complexes ? Faut-il repenser entièrement l’architecture des machines virtuelles pour éviter ce type d’évasion ? Une chose est sûre : plus les IA deviennent puissantes, plus leurs garde-fous doivent l’être aussi.
En attendant, les utilisateurs de Claude Cowork sont invités à mettre à jour leur application sans tarder. Car dans un monde où l’IA s’immisce dans tous les recoins de notre vie numérique, la confiance ne se décrète pas elle se code.
Sources
The Hacker News Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac Files
Partager cet article