最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
50 万Mac用户面临风险,Claude智能体曝沙箱逃逸漏洞可任意读写文件
时间:2026-07-29 10:36:56 编辑:袖梨 来源:一聚教程网
研究人员披露,Anthropic旗下AI智能体工具Claude Cowork存在严重安全缺陷。攻击者能够借此逃离Linux虚拟机沙箱,在Mac上的任意位置读取或写入文件,全球约 50 万macOS用户可能受到影响;攻击还可能窃取在线服务登录凭据,带来不容忽视的安全风险。

两层安全防线均被突破
Anthropic推出的Claude Cowork是一款AI智能体工具,获得用户明确授权后,可以访问Mac本地文件和文件夹并执行任务。为保障安全,Anthropic设置了双重限制:Cowork首先被隔离在虚拟机中运行,其次只能接触用户授权的文件及文件夹。但Accomplish AI公司的研究人员发现,开发者可以借助这一漏洞同时绕过两层防护,使Cowork从所在的Linux虚拟机沙箱逃逸,进而直接访问宿主机文件系统。
技术细节显示,Cowork隔离运行的虚拟机通过可写的VirtioFS挂载点共享宿主机文件系统。该挂载点原本仅允许虚拟机内的root用户访问,但研究人员利用了编号为CVE-2026- 46331 的Linux内核漏洞(代号"pedit COW",严重性评分接近满分 10 分中的 8 分),将会话用户权限提升至虚拟机root用户。一旦智能体获得root权限,即可访问登录Mac用户能触及的任何资源。
云端运行避开风险,本地用户仍须防范
Anthropic收到相关报告后,将其标记为"信息丰富",却没有推出直接修复漏洞的补丁。此后发布的Cowork新版本把智能体任务默认放在云端执行,由此完全避开本地逃逸路径。不过,仍选择在本地而不是云端运行智能体的用户,风险并未消失;用户必须主动禁用非特权用户命名空间、约束文件系统共享,并采用严格挂载保护来加固系统配置。
此次事件让AI智能体本地执行的安全问题再度受到关注。AI工具一旦获得读取本地文件的权限,安全边界便不只由AI自身是否可靠决定,底层虚拟机隔离机制能否保持牢固同样关键。随着智能体AI加速进入个人桌面,如何界定用户权限与AI能力之间的信任边界,已经成为整个行业必须重新审视的重要课题。
相关文章
- 如何解析CentOS上Golang日志 07-29
- centos怎么选php日志记录级别 07-29
- php日志过大centos如何处理 07-29
- centos php日志错误代码解析 07-29
- 失控进化天赋是什么 07-29
- 如何提升centos php日志性能 07-29