Des chercheurs en sécurité d’Accomplish AI ont mis en évidence une faiblesse importante dans Claude Cowork lorsqu’il fonctionne localement sur un Mac. D’après leur démonstration, l’agent pouvait sortir de la machine virtuelle censée l’isoler du reste du système.

Une telle évasion brise le principe de confinement attendu pour ce type d’outil. Une fois hors de cet environnement, l’agent aurait pu lire ou modifier n’importe quel fichier présent sur l’ordinateur hôte, ce qui soulève des questions évidentes sur la protection des données locales et la sécurité des usages professionnels.

Le point sensible concerne donc moins le fonctionnement général de l’assistant que la barrière technique chargée de le contenir. Sur Mac, cette couche de séparation devait empêcher un agent exécuté en local d’interagir librement avec les fichiers du système principal, mais la preuve de concept d’Accomplish AI montre que cette protection pouvait être contournée.

Selon les éléments disponibles, le problème a été signalé et Anthropic a mis en place un contournement. L’affaire rappelle que les agents IA exécutés sur une machine personnelle doivent être évalués non seulement sur leurs capacités, mais aussi sur la solidité de leur sandbox, de leur machine virtuelle et de leurs permissions d’accès.