Jika tim memakai Claude Desktop Cowork di macOS, update ke versi 1.15962.0 atau lebih baru sekarang. Advisory Anthropic yang dipublikasikan 25 September 2026 menyatakan bahwa file berbahaya dari folder bersama Cowork dapat menjalankan perintah pada Mac ketika pengguna membukanya dari ClaudeClaude ProLangganan berbayar asisten AI Claude dari Anthropic. Langganan ini membuka connector ke alat luar.Buka glosarium Desktop.

Cowork adalah fitur Claude Desktop yang menjalankan agentAgent AIProgram AI yang mengerjakan langkah pekerjaan sendiri, misalnya membaca pesan, menyiapkan balasan, lalu mencatat hasilnya.Buka glosarium dalam mesin virtual dan memberi agent folder bersama untuk bertukar file dengan host. Batas keamanan ini penting karena isi folder dapat berasal dari dokumen, situs, atau prompt yang tidak tepercaya.

Sumber primer untuk seluruh rincian kerentanan adalah advisory GHSA-v234-4jrq-mgg6 dari Anthropic. Artikel ini tidak menyatakan bahwa setiap file Cowork berbahaya atau bahwa eksploitasi telah terjadi pada sistem Anda.

Halaman advisory Anthropic GHSA-v234-4jrq-mgg6 tentang file Cowork berbahaya
Advisory keamanan Anthropic yang dipublikasikan 25 September 2026.

Apa yang berubah pada Claude Desktop 1.15962.0?

Claude Desktop memelihara daftar jenis file yang dapat mengeksekusi kode ketika dibuka. Aplikasi mencegah jenis file itu dibuka langsung dari folder bersama Cowork agar file yang ditulis agent di dalam sandbox tidak berpindah menjadi eksekusi kode di host tanpa maksud pengguna.

Menurut advisory Anthropic pada 25 September 2026, daftar tersebut melewatkan satu jenis file yang dieksekusi macOS saat dibuka. Agent yang terkena prompt injection atau telah dikompromikan dapat menempatkan file tersebut di folder Cowork. Jika pengguna kemudian membukanya dari Claude Desktop, file itu dapat menjalankan perintah pada Mac.

Versi 1.15962.0 menambahkan jenis file tersebut dan tipe terkait ke block list. Anthropic menilai advisory ini berkeparahan High. Perbaikannya berfokus pada Claude Desktop untuk macOS, bukan model Claude, Claude APIAPIPintu resmi yang dipakai 2 sistem untuk saling mengirim data, tanpa orang menyalin data secara manual.Buka glosarium, atau sesi terminal Claude Code biasa.

KondisiRisiko operasionalTindakan
Claude Desktop macOS sebelum 1.15962.0 dengan CoworkFile dari folder Cowork dapat melewati block list jika dibuka pengguna.Update sebelum membuka file baru dari Cowork.
Claude Desktop 1.15962.0 atau lebih baruJenis file yang dilaporkan dan tipe terkait sudah masuk block list.Verifikasi versi, lalu lanjutkan dengan aturan review file.
Auto-update standarAnthropic menyatakan perbaikan sudah didistribusikan.Tetap cek nomor versi; jangan mengandalkan asumsi.
Update manual atau managed deploymentPerangkat dapat tertinggal pada build rentan.Dorong versi terbaru lewat sistem pengelolaan perangkat.

Apakah perlu upgrade sekarang?

Ya, bila organisasi memakai Cowork pada macOS. Kerentanan ini melintasi batas sandbox ke host melalui tindakan membuka file. Dampaknya dapat mencakup perintah yang berjalan dengan hak pengguna yang membuka file tersebut.

Jika Anda tidak memakai Cowork, jalur eksploitasi yang dijelaskan advisory tidak berlaku langsung. Namun, update tetap masuk akal karena versi 1.15962.0 juga membawa block list yang lebih lengkap. Tim yang memakai managed update harus memprioritaskan inventaris perangkat karena Anthropic secara khusus meminta pengguna manual atau managed update memasang versi terbaru.

Advisory juga menjelaskan kondisi gabungan dengan CVE-2026-43284 pada kernel Linux di image VM Cowork lama. Claude Desktop 1.11847.5, yang dirilis 9 Juni 2026, sudah memperbarui image VM ke kernel yang ditambal. Versi 1.15962.0 atau lebih baru mencakup kedua perubahan.

Halaman advisory kernel Linux CVE-2026-43284 yang terkait image VM Cowork lama
Advisory kernel yang menjadi faktor tambahan pada image VM Cowork lama.

Bagaimana cara memperbarui dengan aman?

  1. Hentikan pembukaan file baru dari folder Cowork. Tunda sampai nomor versi aplikasi telah diperiksa.
  2. Catat versi yang terpasang. Pastikan setiap Mac menjalankan Claude Desktop 1.15962.0 atau lebih baru.
  3. Jalankan update melalui kanal resmi. Untuk perangkat terkelola, gunakan mekanisme distribusi organisasi dan periksa hasilnya per perangkat.
  4. Restart aplikasi setelah update. Buka kembali informasi versi untuk memastikan binary yang aktif sudah berubah.
  5. Tinjau file Cowork yang belum dibuka. Periksa asal, ekstensi nyata, dan kebutuhan bisnisnya.
  6. Batasi dampak akun pengguna. Hindari akun administrator untuk pekerjaan harian jika tidak diperlukan.
  7. Catat pengecualian. Perangkat yang tidak dapat diperbarui sebaiknya tidak memakai Cowork sampai remedi selesai.

Untuk workflow agent yang lebih luas, gunakan prinsip pengujian pada panduan chaos engineering untuk AI coding agent. Jika tim memakai banyak sesi coding agent, pisahkan juga akun, folder kerja, dan hak akses seperti pada panduan Claude Code Agent Teams.

Apa yang rusak jika tim tidak upgrade?

Tidak ada jaminan aplikasi langsung gagal. Justru masalahnya adalah kontrol keamanan dapat terlihat normal sampai pengguna membuka file tertentu dari folder Cowork. Tanpa update, tim tetap bergantung pada block list yang tidak mencakup jenis file macOS yang dilaporkan.

Mitigasi perilaku membantu tetapi tidak setara dengan patch. Prompt injection dapat membuat nama dan konteks file terlihat meyakinkan. Patch mengurangi jalur teknisnya; kebijakan review file mengurangi risiko yang tersisa.

Tanya jawab

Apakah ini kerentanan pada model Claude?

Tidak. Advisory menjelaskan penanganan file pada Claude Desktop Cowork untuk macOS, bukan kemampuan inti model Claude.

Apakah file dapat berjalan tanpa dibuka?

Untuk isu file-handling yang dinilai sendiri, advisory menyebut pengguna perlu membuka file. Eksekusi tanpa interaksi dijelaskan hanya pada kondisi gabungan dengan image VM lama yang terkena CVE-2026-43284.

Versi minimum yang memperbaiki masalah ini apa?

Anthropic menyebut Claude Desktop 1.15962.0 menambahkan jenis file yang terlewat dan tipe terkait ke block list.

Apakah pengguna auto-update perlu bertindak?

Anthropic menyatakan pengguna auto-update standar sudah menerima perbaikan. Tetap verifikasi nomor versi pada perangkat.

Apakah Windows terdampak?

Advisory ini secara spesifik menjelaskan jenis file yang dieksekusi macOS. Jangan memperluas klaim ke Windows tanpa advisory terpisah.

Kesimpulan operasional

Inventaris Claude Desktop di macOS, hentikan sementara pembukaan file Cowork pada versi lama, lalu naikkan semuanya ke 1.15962.0 atau lebih baru. Setelah itu, pertahankan review asal file dan akun non-administrator karena patch satu block list tidak menggantikan kontrol akses dan kebiasaan verifikasi.