Claude Cowork爆严重安全漏洞:50万Mac用户面临文件泄露风险

核心看点

  • AnthropicClaude Cowork智能体工具被发现存在严重安全漏洞
  • 攻击者可从Linux虚拟机沙箱逃逸,读写Mac任意位置文件
  • 约50万运行本地Cowork会话的macOS用户受影响
  • Anthropic已将新版本默认改为云端执行,绕过本地逃逸路径

详细解析

7月28日消息,科技媒体9to5Mac报道,Anthropic的Claude Cowork存在安全漏洞,攻击者利用漏洞可以从Linux虚拟机沙箱逃逸,并读写Mac任意位置文件。

Claude Cowork是Anthropic推出的AI智能体工具,在征得用户明确授权许可之后,该工具可以在Mac上访问本地文件和文件夹,并依据用户指令处理相关任务。

在安全防护方面,Anthropic原本设置了2层限制:Cowork在虚拟机内隔离运行,且仅可访问用户授权的文件与文件夹。但安全研究人员发现,开发者利用该漏洞可同时突破上述2层限制。

攻击者可让Cowork逃离其运行所在的Linux虚拟机沙箱,并在Mac任意位置读取或写入文件。漏洞还可能使攻击者获取在线服务的登录凭据。

在具体实现方面,Accomplish AI公司指出Cowork隔离运行的虚拟机可以通过可写的VirtioFS挂载点共享宿主机文件系统。该挂载点原本只允许虚拟机内的root用户访问,但研究人员发现,他们可以利用CVE-2026-46331(一个被称为”pedit COW”的Linux内核漏洞,其严重性评分接近8分,满分10分)从会话用户提升到虚拟机root用户权限。

在影响规模方面,Accomplish AI表示,在漏洞修复前,影响约有50万运行本地Cowork会话的macOS用户。

据Hacker News报道,Anthropic公司将该报告标记为”信息丰富”,但并未发布直接的解决方案。随后发布的Claude Cowork版本默认在云端执行,完全绕过了本地逃逸路径。

总结

这一事件提醒我们,AI智能体工具在带来便利的同时,也伴随着安全风险。对于选择在本地运行智能体的用户,建议通过禁用非特权用户命名空间、限制文件系统共享以及使用严格的挂载保护来强化配置。Anthropic将默认执行环境改为云端,虽然解决了本地逃逸问题,但也引发了关于数据隐私的新讨论。

本文地址:https://www.163264.com/14349

(0)
OpenAI、腾讯、阿里同时合并AI产品,赛马时代结束了
上一篇 14小时前
下一篇 7小时前

相关推荐