7月28日,科技媒体9to5Mac报道,Anthropic公司推出的AI智能体工具ClaudeCowork被发现存在安全漏洞。该工具在获得用户授权后,能在Mac上访问本地文件和文件夹,并执行相关任务。Anthropic为此设置了两层限制:Cowork在虚拟机内隔离运行,且只能访问用户授权的文件与文件夹。然而,安全研究人员发现,攻击者可以利用漏洞突破这两层限制,使Cowork逃离Linux虚拟机沙箱,并在Mac上任意位置读写文件,甚至可能获取在线服务的登录凭据。
具体来说,AccomplishAI公司指出,Cowork隔离运行的虚拟机可以通过可写的VirtioFS挂载点共享宿主机文件系统。研究人员发现,他们可以利用CVE-2026-46331(一个被称为“peditCOW”的Linux内核漏洞)从会话用户提升到虚拟机root用户权限。一旦智能体程序获得虚拟机内的root权限,它就可以访问登录的Mac用户能够访问的任何资源。在漏洞披露前,约有50万运行本地Cowork会话的macOS用户受到影响。Anthropic公司将该报告标记为“信息丰富”,但并未发布直接的解决方案。随后发布的ClaudeCowork版本默认在云端执行,绕过了本地逃逸路径。不过,选择在本地而非云端运行智能体的用户仍面临风险,除非他们通过强化配置来提高安全性。

来源:一电快讯
返回第一电动网首页 >
以上内容由AI创作,如有问题请联系admin#d1ev.com(#替换成@)沟通,AI创作内容并不代表第一电动网(www.d1ev.com)立场。
文中图片源自互联网或AI创作,如有侵权请联系邮件删除。