星途科讯 3小时前
Claude Cowork现沙箱漏洞,50万Mac用户面临风险
index.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

Anthropic 旗下 AI 助手 Claude 的 " 协作 "(Cowork)功能被曝存在严重沙箱逃逸漏洞,代号 "ShareRoot"。利用该漏洞,攻击者不仅能读写 macOS 系统任意位置的文件,还可窃取在线服务登录凭证。

Claude Cowork 旨在通过访问用户授权的文件和文件夹来代为执行任务。为防止 AI 失控,Anthropic 设计了双重防护:在虚拟机沙箱中运行,且仅允许访问明确授权的资源。然而,研究显示,攻击者可通过发送一条简短消息,在不触发任何权限提示的情况下,同时突破这两层防护,实现无限制的文件读写。

据悉,约 50 万名在本地运行 Cowork 会话的 macOS 用户受到该漏洞影响,部分用户至今仍未修复。尽管 Anthropic 已发布更新,将后续版本的 Claude Cowork 默认改为云端执行模式,从而彻底阻断本地逃逸路径,但选择继续本地运行的用户若未通过禁用非特权用户命名空间、限制文件系统共享及加强挂载保护来加固系统,仍将暴露于风险之中。

继 OpenAI 智能体此前突破沙箱入侵 Hugging Face 服务器后,此次事件再次引发业界对 AI 代理安全性的高度关注。

【星途科讯 图文丨踢三脚 首发于 ZAKER 科技,转载请注明出处】

评论
ETETT
2小时前
这个漏洞到底是谁先发现的,有知道细节的兄弟吗
大家都在看