Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Anthropique teste l'arrivée de Claude Cowork un mobile, une extension intéressante de son mode de bureau d'agents qui vous permet d'exécuter et de surveiller de longues tâches de l'assistant directement depuis le téléphone. Si vous ne connaissez pas Cowork, il fonctionne comme une couche qui apporte des capacités de fonctionnement continu - précédemment vu dans Claude Code pour les développeurs - au travail de documentation, de gestion de fichiers et de rapports quotidiens; vous pouvez voir les captures filtrées dans X et la description générale de Claude sur le site https: / / www.anthropic.com / claude.
Les images fournies suggèrent que l'expérience mobile agira avant tout comme un télécommande pour les tâches qui s'exécutent sur votre ordinateur: démarrer, diriger et examiner les progrès de votre téléphone, tandis que le travail lourd continue à fonctionner sur le PC et continue en arrière-plan même si vous fermez l'application. Ceci conserve l'architecture Cowork, dans laquelle l'agent accède aux fichiers que vous décidez de partager et opère localement sur l'équipe hôte.

Concrètement, cette approche peut être très utile: les tâches à long terme, l'analyse des répertoires pour nettoyer l'espace, les compilations qui prennent des heures ou la production de documents automatisés et de feuilles de calcul sont des cas où le télécontrôle depuis le mobile facilite la supervision sans avoir à être laissé à côté de l'ordinateur. Dans des tests similaires, les utilisateurs ont détecté que Cowork a exploré les partitions locales et trouvé des fichiers qui ont consommé une grande partie du stockage, aidant à résoudre les défaillances de compilation et les goulots de bouteille d'espace.
Cependant, le déplacement du contrôle vers un appareil mobile modifie le profil de risque. L'exécution d'un agent avec accès aux fichiers locaux et la persistance dans le fond augmente la surface d'attaque à partir de l'extrémité: un mobile engagé pourrait envoyer des commandes de contrôle; une vulnérabilité dans l'application ou dans la couche de communication pourrait permettre des commandes non autorisées; et le fait que le travail se poursuive après la fermeture de l'application soulève des questions sur les pouvoirs, les jetons persistants et la traçabilité. En outre, l'exécution locale réduit certains risques liés au cloud mais fait du travail le point critique à protéger.

Pour atténuer ces risques, je recommande des mesures concrètes: limiter l'accès de Cowork à des dossiers seulement nécessaires et éviter de partager des unités complètes; exécuter Cowork sur des environnements isolés (machines virtuelles ou conteneurs) lors de la manipulation de données sensibles; appliquer des contrôles d'accès et une authentification forte pour la connexion mobile (MFA, limites de session et jetons); surveiller la télémétrie et le trafic sortant avec EDR / IDS et enregistrer les actions de l'agent d'audit. Les opérations de sécurité devraient ajouter Cowork à la liste des actifs gérés et créer des règles spécifiques dans le CIEM / EDR pour détecter les comportements atypiques.
Pour les gestionnaires d'équipements de sécurité et de produits, il est essentiel d'exiger des garanties de sécurité par conception: canaux chiffrés et authentifiés, la signature de binaires, les politiques de granulés les moins privilégiées, les mécanismes d'attestation qui relient la session mobile à l'équipement hôte et les enregistrements d'activités immuables. Il est également recommandé que l'intégration soit soumise à une simulation de rupture et d'attaque pour valider que les contrôles détectent et bloquent l'abus - un bon point de départ pratique est dans le livre blanc technique de Picus sur la simulation d'attaque Voilà. qui permet de vérifier les règles de détection dans le CIEM et l'EDR.
Bref, l'arrivée de Cowork sur le mobile promet d'améliorer la productivité en permettant de contrôler de longues tâches de n'importe où, mais il comporte de nouveaux risques qui devraient être gérés avant qu'il ne soit adopté sur une échelle. Recommandation pratique est de piloter la fonction dans des environnements contrôlés, de mettre à jour les politiques de sécurité et les paramètres, et de demander aux fournisseurs de clarifier les permis, la persistance des titres de compétence et la vérification avant qu'ils ne la mettent en production.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...