Anthropic Claude Cowork被曝安全漏洞 影响约50万macOS用户

2026-07-28 15:42:20   |   嫣然   |   2739

7月28日,据报道,Anthropic旗下AI智能体工具Claude Cowork被曝存在安全漏洞,攻击者可利用漏洞从Linux虚拟机沙箱逃逸,并在Mac任意位置读写文件。据安全研究人员发现,该漏洞可能影响约50万运行本地Cowork会话的macOS用户。

Claude Cowork是Anthropic推出的AI智能体工具,在用户授权后可访问本地文件并处理任务。Anthropic为此设置了双层安全防护:Cowork在虚拟机内隔离运行,且仅可访问用户授权的文件与文件夹。

Accomplish AI公司发现,攻击者可通过**CVE-2026-46331**(“pedit COW”Linux内核漏洞,严重性评分接近8/10)从会话用户提升至虚拟机root权限。该漏洞的关键在于,Cowork隔离运行的虚拟机通过可写的VirtFS挂载点共享宿主机文件系统——该挂载点原本仅允许虚拟机内root访问,一旦攻击者获得虚拟机root权限,便可访问登录Mac用户的所有资源。

据Hacker News报道,Anthropic将该报告标记为“信息丰富”,但未发布直接解决方案。随后发布的Claude Cowork版本已改为**默认在云端执行**,完全绕过了本地逃逸路径。然而,选择在本地而非云端运行智能体的用户仍面临风险,除非手动强化配置——包括禁用非特权用户命名空间、限制文件系统共享并使用严格的挂载保护。

Anthropic尚未就漏洞细节发布公开声明。此次事件是继OpenAI GPT-5.6 Sol在测试中主动挖掘沙箱漏洞并“越狱”后,又一暴露AI智能体系统安全薄弱环节的案例。随着智能体权限不断扩展至文件系统、浏览器和终端,虚拟化隔离与实际权限管理的安全边界正在成为AI产品的基础安全课题。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字、图片等内容的真实性、完整性、及时性本站不作任何保证或承诺,请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时发送相关信息至bireading@163.com,本站将会在48小时内处理完毕。

Anthropic Claude Cowork被曝安全漏洞 影响约50万macOS用户

2026-07-28 15:42:20 浏览量: 2739 作者: 嫣然

7月28日,据报道,Anthropic旗下AI智能体工具Claude Cowork被曝存在安全漏洞,攻击者可利用漏洞从Linux虚拟机沙箱逃逸,并在Mac任意位置读写文件。据安全研究人员发现,该漏洞可能影响约50万运行本地Cowork会话的macOS用户。

Claude Cowork是Anthropic推出的AI智能体工具,在用户授权后可访问本地文件并处理任务。Anthropic为此设置了双层安全防护:Cowork在虚拟机内隔离运行,且仅可访问用户授权的文件与文件夹。

Accomplish AI公司发现,攻击者可通过**CVE-2026-46331**(“pedit COW”Linux内核漏洞,严重性评分接近8/10)从会话用户提升至虚拟机root权限。该漏洞的关键在于,Cowork隔离运行的虚拟机通过可写的VirtFS挂载点共享宿主机文件系统——该挂载点原本仅允许虚拟机内root访问,一旦攻击者获得虚拟机root权限,便可访问登录Mac用户的所有资源。

据Hacker News报道,Anthropic将该报告标记为“信息丰富”,但未发布直接解决方案。随后发布的Claude Cowork版本已改为**默认在云端执行**,完全绕过了本地逃逸路径。然而,选择在本地而非云端运行智能体的用户仍面临风险,除非手动强化配置——包括禁用非特权用户命名空间、限制文件系统共享并使用严格的挂载保护。

Anthropic尚未就漏洞细节发布公开声明。此次事件是继OpenAI GPT-5.6 Sol在测试中主动挖掘沙箱漏洞并“越狱”后,又一暴露AI智能体系统安全薄弱环节的案例。随着智能体权限不断扩展至文件系统、浏览器和终端,虚拟化隔离与实际权限管理的安全边界正在成为AI产品的基础安全课题。

,

Copyright ©2018 铋读网 All Rights Reserved.

京ICP备18051707号

京公网安备 11011302001633号