热门搜索:和平精英 原神 街篮2 

您的位置:首页 > > 教程攻略 > ai资讯 >影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件

影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件

来源:互联网 更新时间:2026-07-28 14:16

就在昨天,科技媒体9to5Mac爆出了一条消息:Anthropic的AI智能体工具Claude Cowork,被发现存在一个严重的安全漏洞。攻击者可以利用这个漏洞,直接从Linux虚拟机沙箱里逃出来,在Mac上任意读写文件。

影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件

Claude Cowork是什么?简单来说,它是Anthropic推出的AI智能体工具。在用户明确授权之后,它可以在Mac上访问本地文件,并根据指令处理任务。

按理说,安全防护做得挺到位——Anthropic给它设了两道防线:第一,Cowork在虚拟机里隔离运行;第二,它只能访问用户明确授权的文件。

但问题就出在这里。安全研究人员发现,这漏洞居然能同时突破这两道防线。攻击者可以让Cowork逃离虚拟机,直接在Mac上任意读写文件,甚至还能拿到在线服务的登录凭据。

具体是怎么实现的?Accomplish AI公司指出,Cowork的虚拟机通过一个可写的VirtioFS挂载点,和宿主机的文件系统共享了。这个挂载点原本只允许虚拟机内的root用户访问,但研究人员发现,他们可以利用一个叫CVE-2026-46331的Linux内核漏洞——这个漏洞还有个名字叫“pedit COW”,严重性评分接近8分(满分10分)——从普通用户权限直接提升到虚拟机root权限。

一旦智能体拿到root权限,那所有Mac用户能访问的资源,它都能看到。

影响范围有多大?据Accomplish AI透露,漏洞修复前,大概有50万macOS用户正在运行本地的Cowork会话,这些用户都暴露在风险中。

Anthropic怎么回应的?根据Hacker News的报道,Anthropic把这份报告标记为“信息丰富”,但并没有直接修漏洞。不过,后续发布的Claude Cowork版本默认跑在云端,这样一来,本地逃逸的路径就被绕过了。

但话说回来,如果用户坚持在本地运行智能体,那风险依然存在。除非他们手动强化配置——比如禁用非特权用户命名空间、限制文件系统共享、使用严格的挂载保护——否则还是得小心。

热门手游

手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc