商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > Claude Cowork智能体爆出沙箱逃逸漏洞

Claude Cowork智能体爆出沙箱逃逸漏洞

  发布于2026-07-28 阅读(0)

扫一扫,手机访问

先说个让人捏把冷汗的消息。Anthropic 的 AI 智能体工具 Claude Cowork,最近被曝出存在一个相当严重的漏洞。攻击者可以利用它,直接突破 Linux 虚拟机沙箱,在 Mac 上任意读写文件——也就是说,原本被隔离在沙箱里的程序,这下能跑到你电脑的任意角落了。

Claude Cowork 这个工具,本身是设计来帮用户处理 Mac 上局部文件与文件夹的。前提是用户明确授权,它才能按指令操作。安全方面,Anthropic 其实已经做了两层防护:第一,Cowork 在虚拟机内隔离开来运行;第二,它只能访问用户明确授权的文件与文件夹。

但问题在于,开发人员发现一个漏洞,可以同时突破这两层限制。攻击者能让 Cowork 从它所在的 Linux 虚拟机沙箱里逃出来,然后在 Mac 上任意读取或写入文件。更严重的是,这个漏洞还可能让攻击者获取在线服务的登录凭据,这意味着你的密码、账号信息都可能暴露在风险之中。

从技术细节来看,Accomplish AI 公司指出,Cowork 隔离运行的虚拟机,通过一个可写的 VirtioFS 挂载点,与宿主机文件系统共享。这个挂载点原本只允许虚拟机内的 root 用户访问,但研究人员发现,他们可以利用一个名为 CVE-2026-46331 的 Linux 内核漏洞(严重性评分接近 8 分,满分 10 分),从普通会话用户提升到虚拟机 root 用户权限。一旦智能体获得 root 权限,它就能访问登录 Mac 用户所能访问的任何资源——这才是最让人头疼的地方。

至于影响范围,Accomplish AI 在漏洞披露前,已经向 The Hacker News 分享了详细信息。据他们估算,在漏洞修复前,大约有 50 万运行本地 Cowork 会话的 macOS 用户会受到影响。Anthropic 公司的回应呢?他们将报告标记为“信息丰富”,但并未发布直接的解决方案。不过,后续发布的 Claude Cowork 版本,默认在云端执行,这相当于完全绕过了本地逃逸路径。

但别忘了,选择在本地而不是云端运行智能体的用户,仍然面临风险。除非他们手动强化配置:禁用非特权用户命名空间、限制文件系统共享、使用严格的挂载保护。这些措施虽然能堵住漏洞,但对普通用户来说,操作门槛可不低。


本文转载于:https://www.163.com/dy/article/L2TICDDJ0511B8LM.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注