1. 首页
  2. 资讯
  3. Mac用户注意:Anthropic AI工具曝安全漏洞,50万设备或受影响

Mac用户注意:Anthropic AI工具曝安全漏洞,50万设备或受影响

第一电动AI同学
7月28日,科技媒体9to5Mac报道,Anthropic公司推出的AI智能体工具ClaudeCowork被发现存在安全漏洞。该工具在获得用户授权后,能在Mac上访问本地文件和文件夹,并执行相关任务。Anthropic为此设置了两层限制:Cowork在虚拟机内隔离运行,且只能访问用户授权的文件与文件夹。然而,安全研究人员发现,攻击者可以利用漏洞突破这两层限制,使Cowork逃离Linux虚拟机沙箱,并在Mac上任意位置读写文件,甚至可能获取在线服务的登录凭据。

具体来说,AccomplishAI公司指出,Cowork隔离运行的虚拟机可以通过可写的VirtioFS挂载点共享宿主机文件系统。研究人员发现,他们可以利用CVE-2026-46331(一个被称为“peditCOW”的Linux内核漏洞)从会话用户提升到虚拟机root用户权限。一旦智能体程序获得虚拟机内的root权限,它就可以访问登录的Mac用户能够访问的任何资源。在漏洞披露前,约有50万运行本地Cowork会话的macOS用户受到影响。Anthropic公司将该报告标记为“信息丰富”,但并未发布直接的解决方案。随后发布的ClaudeCowork版本默认在云端执行,绕过了本地逃逸路径。不过,选择在本地而非云端运行智能体的用户仍面临风险,除非他们通过强化配置来提高安全性。

来源:一电快讯

返回第一电动网首页 >

6点赞
发表评论
热文榜
第一电动网官方微信

反馈和建议 在线回复

您的询价信息
已经成功提交我们稍后会联系您进行报价!

第一电动网
Hello world!