发布于2026-07-28 阅读(0)
扫一扫,手机访问
先说个让人捏把冷汗的消息。Anthropic 的 AI 智能体工具 Claude Cowork,最近被曝出存在一个相当严重的漏洞。攻击者可以利用它,直接突破 Linux 虚拟机沙箱,在 Mac 上任意读写文件——也就是说,原本被隔离在沙箱里的程序,这下能跑到你电脑的任意角落了。
Claude Cowork 这个工具,本身是设计来帮用户处理 Mac 上局部文件与文件夹的。前提是用户明确授权,它才能按指令操作。安全方面,Anthropic 其实已经做了两层防护:第一,Cowork 在虚拟机内隔离开来运行;第二,它只能访问用户明确授权的文件与文件夹。
但问题在于,开发人员发现一个漏洞,可以同时突破这两层限制。攻击者能让 Cowork 从它所在的 Linux 虚拟机沙箱里逃出来,然后在 Mac 上任意读取或写入文件。更严重的是,这个漏洞还可能让攻击者获取在线服务的登录凭据,这意味着你的密码、账号信息都可能暴露在风险之中。
从技术细节来看,Accomplish AI 公司指出,Cowork 隔离运行的虚拟机,通过一个可写的 VirtioFS 挂载点,与宿主机文件系统共享。这个挂载点原本只允许虚拟机内的 root 用户访问,但研究人员发现,他们可以利用一个名为 CVE-2026-46331 的 Linux 内核漏洞(严重性评分接近 8 分,满分 10 分),从普通会话用户提升到虚拟机 root 用户权限。一旦智能体获得 root 权限,它就能访问登录 Mac 用户所能访问的任何资源——这才是最让人头疼的地方。
至于影响范围,Accomplish AI 在漏洞披露前,已经向 The Hacker News 分享了详细信息。据他们估算,在漏洞修复前,大约有 50 万运行本地 Cowork 会话的 macOS 用户会受到影响。Anthropic 公司的回应呢?他们将报告标记为“信息丰富”,但并未发布直接的解决方案。不过,后续发布的 Claude Cowork 版本,默认在云端执行,这相当于完全绕过了本地逃逸路径。
但别忘了,选择在本地而不是云端运行智能体的用户,仍然面临风险。除非他们手动强化配置:禁用非特权用户命名空间、限制文件系统共享、使用严格的挂载保护。这些措施虽然能堵住漏洞,但对普通用户来说,操作门槛可不低。

售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9