C
月内に
AnthropicのAIエージェント「Claude Code」において、macOSのサンドボックスを脱出してシステム全体のファイルにアクセス可能な脆弱性「Sha…
📌 一言でいうと
AnthropicのAIエージェント「Claude Code」において、macOSのサンドボックスを脱出してシステム全体のファイルにアクセス可能な脆弱性「SharedRoot」が発見されました。攻撃者はLinuxカーネルの脆弱性(CVE-2026-46331)を利用して仮想マシン内で管理者権限を取得し、本来制限されるべきフォルダ外のSSHキーや認証情報などの機密ファイルにアクセスできる可能性があります。Anthropicはデフォルトの実行方式をクラウドに変更することで対策しましたが、ローカル実行を選択しているユーザーは依然としてリスクがあります。
🔍該当判定
- Mac (macOS) を利用している
- Anthropic社のAIエージェント「Claude Code (クロード・コード)」をインストールして利用している
- Claude Codeの実行設定で、クラウドではなく「ローカル実行 (Local execution)」を選択している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. Claude Codeを最新バージョンに更新し、デフォルトのクラウド実行モードを使用すること。 2. ローカル実行が必要な場合は、共有フォルダを最小限に制限し、可能な限り読み取り専用権限で設定すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Claude Code サンドボックス脱出脆弱性 (CVE-2026-46331) 対応について
お疲れさまです。Claude Codeに関する脆弱性情報共有です。
■ 概要
AnthropicのAIエージェント「Claude Code」において、macOS上の仮想マシンからホストOSのファイルシステム全体にアクセス可能な脆弱性(SharedRoot)が報告されました。Linuxカーネルの脆弱性 CVE-2026-46331 を利用してVM内で権限昇格を行い、サンドボックスを脱出します。
■ 影響範囲
- 対象製品: Claude Code (macOS版)
- 影響: SSH秘密鍵、クラウド認証情報、ソースコード等の機密情報漏洩
■ 対応手順
1. ユーザーに対し、Claude Codeを最新版に更新し、デフォルトの「クラウド実行」モードを利用するよう指示してください。
2. ローカル実行を許可している場合は、共有ディレクトリを必要最小限に絞り、読み取り専用設定を検討してください。
■ 参考情報
- Accomplish AI 研究報告
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Claude Codeに関する脆弱性情報共有です。
■ 概要
AnthropicのAIエージェント「Claude Code」において、macOS上の仮想マシンからホストOSのファイルシステム全体にアクセス可能な脆弱性(SharedRoot)が報告されました。Linuxカーネルの脆弱性 CVE-2026-46331 を利用してVM内で権限昇格を行い、サンドボックスを脱出します。
■ 影響範囲
- 対象製品: Claude Code (macOS版)
- 影響: SSH秘密鍵、クラウド認証情報、ソースコード等の機密情報漏洩
■ 対応手順
1. ユーザーに対し、Claude Codeを最新版に更新し、デフォルトの「クラウド実行」モードを利用するよう指示してください。
2. ローカル実行を許可している場合は、共有ディレクトリを必要最小限に絞り、読み取り専用設定を検討してください。
■ 参考情報
- Accomplish AI 研究報告
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Claude Code Sandbox Escape Vulnerability (CVE-2026-46331)
Dear IT/Security Team,
We are sharing information regarding a vulnerability discovered in Anthropic's Claude Code AI agent.
■ Overview
A vulnerability dubbed 'SharedRoot' allows an attacker to escape the sandbox on macOS and access the entire host file system. This is achieved by exploiting CVE-2026-46331 to gain root privileges within the Linux VM used by the agent.
■ Scope
- Affected Product: Claude Code (macOS)
- Impact: Potential exposure of SSH private keys, cloud credentials, and source code.
■ Mitigation Steps
1. Ensure all users update Claude Code to the latest version and use the default 'Cloud' execution mode.
2. For users requiring local execution, strictly limit the shared folders and implement read-only permissions where possible.
■ Reference
- Accomplish AI Research
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a vulnerability discovered in Anthropic's Claude Code AI agent.
■ Overview
A vulnerability dubbed 'SharedRoot' allows an attacker to escape the sandbox on macOS and access the entire host file system. This is achieved by exploiting CVE-2026-46331 to gain root privileges within the Linux VM used by the agent.
■ Scope
- Affected Product: Claude Code (macOS)
- Impact: Potential exposure of SSH private keys, cloud credentials, and source code.
■ Mitigation Steps
1. Ensure all users update Claude Code to the latest version and use the default 'Cloud' execution mode.
2. For users requiring local execution, strictly limit the shared folders and implement read-only permissions where possible.
■ Reference
- Accomplish AI Research
Priority: High
Deadline: Immediate