Anthropic Claude Cowork被曝安全漏洞 影响约50万macOS用户
7月28日,据报道,Anthropic旗下AI智能体工具Claude Cowork被曝存在安全漏洞,攻击者可利用漏洞从Linux虚拟机沙箱逃逸,并在Mac任意位置读写文件。据安全研究人员发现,该漏洞可能影响约50万运行本地Cowork会话的macOS用户。
Claude Cowork是Anthropic推出的AI智能体工具,在用户授权后可访问本地文件并处理任务。Anthropic为此设置了双层安全防护:Cowork在虚拟机内隔离运行,且仅可访问用户授权的文件与文件夹。
Accomplish AI公司发现,攻击者可通过**CVE-2026-46331**(“pedit COW”Linux内核漏洞,严重性评分接近8/10)从会话用户提升至虚拟机root权限。该漏洞的关键在于,Cowork隔离运行的虚拟机通过可写的VirtFS挂载点共享宿主机文件系统——该挂载点原本仅允许虚拟机内root访问,一旦攻击者获得虚拟机root权限,便可访问登录Mac用户的所有资源。
据Hacker News报道,Anthropic将该报告标记为“信息丰富”,但未发布直接解决方案。随后发布的Claude Cowork版本已改为**默认在云端执行**,完全绕过了本地逃逸路径。然而,选择在本地而非云端运行智能体的用户仍面临风险,除非手动强化配置——包括禁用非特权用户命名空间、限制文件系统共享并使用严格的挂载保护。
Anthropic尚未就漏洞细节发布公开声明。此次事件是继OpenAI GPT-5.6 Sol在测试中主动挖掘沙箱漏洞并“越狱”后,又一暴露AI智能体系统安全薄弱环节的案例。随着智能体权限不断扩展至文件系统、浏览器和终端,虚拟化隔离与实际权限管理的安全边界正在成为AI产品的基础安全课题。