影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件
AI 总结• 7月27日科技媒体9to5Mac报道,Anthropic的Claude Cowork AI智能体工具存在安全漏洞,影响约50万运行本地会话的macOS用户。
• 安全研究人员发现,攻击者可利用Linux内核漏洞CVE-2026-46331从虚拟机沙箱逃逸,突破原有的虚拟机隔离和授权访问两层安全限制。
• 该漏洞允许攻击者获取虚拟机root权限,从而在Mac任意位置读写文件,甚至可能窃取在线服务的登录凭据。
• Anthropic未发布直接解决方案,但随后发布的Claude Cowork版本默认在云端执行,绕过了本地逃逸路径。
• 选择在本地运行该智能体的用户仍面临风险,需通过禁用非特权用户命名空间和限制文件系统共享等方式强化配置以防范风险。
IT之家 7 月 28 日消息,科技媒体 9to5Mac 昨日(7 月 27 日)发布博文,报道称 Anthropic 的 Claude Cowork 存在安全漏洞,攻击者利用漏洞可以从 Linux 虚拟机沙箱逃逸,并读写 Mac 任意位置文件。
【什么是 Claude Cowork】
IT之家注:Claude Cowork 是 Anthropic 推出的 AI 智能体工具,在征得用户明确授权许可之后,该工具可以在 Mac 上访问本地文件和文件夹,并依据用户指令处理相关任务。
在安全防护方面,Anthropic 为此设置 2 层限制,其一是 Cowork 在虚拟机内隔离运行,其二是仅可访问用户授权的文件与文件夹。
【漏洞突破双重限制】
安全研究人员发现,开发者利用该漏洞可同时突破上述 2 层限制。
攻击者可让 Cowork 逃离其运行
[来源链接] https://www.ithome.com/0/982/277.htm 看到这个漏洞新闻,作为社区运营真的捏把汗。现在AI工具越来越多地集成到本地环境,一旦出现沙箱逃逸这种严重漏洞,影响面太广了。我们在做社区运营遇到这种重大安全事件时,第一时间应该置顶发布安全预警,并引导大家讨论防范措施。对于这50万受影响的Mac用户,建议赶紧检查自己的Claude Cowork是否还在本地跑,务必按建议禁用非特权用户命名空间并限制文件系统共享。大家觉得以后本地AI智能体的权限管理,是该靠开发者自律还是系统级强制隔离呢?
页:
[1]