50 万Mac用户面临风险,Claude智能体曝沙箱逃逸漏洞可读写任意文件
全球约 50 万macOS用户可能受到一项严重安全漏洞影响。安全研究人员发现,该问题存在于Anthropic旗下AI智能体工具Claude Cowork中,可被攻击者用于逃离Linux虚拟机沙箱,随后读取或写入Mac任意位置的文件。在线服务登录凭据也可能因此落入攻击者手中,带来的安全风险不可忽视。
两层安全防线均被突破
Claude Cowork是Anthropic推出的AI智能体工具,在用户明确授权后可在Mac上访问本地文件和文件夹并执行任务。在安全防护上,Anthropic设置了两层限制:一是Cowork在虚拟机内隔离运行,二是仅可访问用户授权的文件与文件夹。然而Accomplish AI公司的研究人员发现,开发者利用该漏洞可同时突破上述两层防线——让Cowork逃离其运行所在的Linux虚拟机沙箱,直接访问宿主机文件系统。
技术细节显示,Cowork隔离运行的虚拟机通过可写的VirtioFS挂载点共享宿主机文件系统。该挂载点原本仅允许虚拟机内的root用户访问,但研究人员利用了编号为CVE-2026- 46331 的Linux内核漏洞(代号"pedit COW",严重性评分接近满分 10 分中的 8 分),将会话用户权限提升至虚拟机root用户。一旦智能体获得root权限,即可访问登录Mac用户能触及的任何资源。
云端执行规避风险,本地用户仍须警惕
Anthropic收到报告后将其标注为"信息丰富",但没有直接发布修复补丁。此后推出的Cowork新版本默认在云端执行智能体任务,从而完全避开本地逃逸路径。不过,仍选择在本地而不是云端运行智能体的用户继续面临风险,除非主动强化系统配置,包括禁用非特权用户命名空间、限制文件系统共享,并采用严格的挂载保护。
这起事件使AI智能体本地执行的安全问题再度受到关注。AI工具取得本地文件读取权限后,安全边界不仅由AI自身是否可靠决定,也取决于底层虚拟机隔离机制是否足够牢固。随着智能体AI加速进入个人桌面,如何划定用户权限与AI能力之间的信任边界,已经成为全行业必须重新审视的关键问题。
-
07.29
幻兽帕鲁雷隐鹿指环如何获取 雷隐鹿指环制作攻略
-
07.29
幻兽帕鲁伊西斯指环如何获取 伊西斯指环制作攻略
-
07.29
幻兽帕鲁狱焰王指环如何获取 狱焰王指环制作攻略
-
07.29
花与香水与猫维西利亚花如何获得 花与香水与猫维西利亚花获取方法一览
-
07.29
欢乐战三国手游阵容搭配指南 欢乐战三国阵容搭配图
-
07.29
斗罗大陆诛邪传说龙须针如何提升-龙须针升级攻略
-
-
下载
- |
-
-
下载
- 《行尸走肉第一章》免安装中文汉化硬盘版下载
- 单机|436 MB
- 一款以动作冒险为主题的游戏
-
-
下载
- 《街头霸王X铁拳》免安装中文汉化硬盘版下载
- 单机|111MB
- 一款非常好玩的格斗游戏
-
-
下载
- |
-
-
下载
- 《暗黑破坏神3》免安装繁体中文正式版下载
- 单机|7630 MB
- 一款以角色扮演为主题的游戏
-
-
下载
- 《马克思佩恩3》免安装硬盘版下载
- 单机|27033 MB
- 一款以第三人称射击为主题的游戏