Claude Cowork智能体爆漏洞,可读写任意Mac文件

📡 IT之家2026-07-28 06:57

Claude Cowork漏洞致攻击者可逃逸虚拟机,读写Mac任意文件,影响约50万用户。

AI 深度解读

安全研究人员发现Anthropic的Claude Cowork存在严重漏洞,攻击者可从Linux虚拟机沙箱逃逸并读写Mac任意文件,影响约50万macOS用户,被称为“角色漂移”之外的安全危机。

  • 漏洞允许攻击者利用Linux内核漏洞(CVE-2026-46331)从Cowork的虚拟机沙箱逃逸,访问宿主Mac的全部文件。
  • Anthropic原本设置了两层保护:虚拟机隔离和文件权限限制,但该漏洞同时突破了这两层。
  • 影响范围约50万运行本地Cowork会话的macOS用户,且Anthropic未提供直接补丁,而是建议用户改用云端执行。
  • 选择本地运行的用户仍需自行强化配置,否则面临凭据泄露风险。
  • 看点:该事件暴露了AI智能体在终端设备上运行的安全隐患,沙箱隔离并非万无一失,未来产品设计需更注重安全边界。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com