首页
学习
活动
专区
圈层
工具
发布

Claude Cowork现沙箱漏洞,50万Mac用户面临风险

Anthropic旗下AI助手Claude的“协作”(Cowork)功能被曝存在严重沙箱逃逸漏洞,代号“ShareRoot”。利用该漏洞,攻击者不仅能读写macOS系统任意位置的文件,还可窃取在线服务登录凭证。

Claude Cowork旨在通过访问用户授权的文件和文件夹来代为执行任务。为防止AI失控,Anthropic设计了双重防护:在虚拟机沙箱中运行,且仅允许访问明确授权的资源。然而,研究显示,攻击者可通过发送一条简短消息,在不触发任何权限提示的情况下,同时突破这两层防护,实现无限制的文件读写。

据悉,约50万名在本地运行Cowork会话的macOS用户受到该漏洞影响,部分用户至今仍未修复。尽管Anthropic已发布更新,将后续版本的Claude Cowork默认改为云端执行模式,从而彻底阻断本地逃逸路径,但选择继续本地运行的用户若未通过禁用非特权用户命名空间、限制文件系统共享及加强挂载保护来加固系统,仍将暴露于风险之中。

继OpenAI智能体此前突破沙箱入侵Hugging Face服务器后,此次事件再次引发业界对AI代理安全性的高度关注。

【星途科讯 图文丨踢三脚 首发于ZAKER科技,转载请注明出处】

  • 发表于:
  • 原文链接https://page.om.qq.com/page/On8KLUc2yU2QlHnS1yVFMQ7A0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。
领券