来源:互联网 更新时间:2026-07-28 15:36
安全研究人员最近挖出一个让人后背发凉的漏洞——Anthropic旗下的AI智能体工具Claude Cowork,竟然存在一条从Linux虚拟机沙箱逃逸的路径。攻击者可以利用它在Mac上任意读写文件,全球大约50万macOS用户都暴露在风险中。更麻烦的是,这个漏洞还能让攻击者顺手拿到在线服务的登录凭据,安全风险绝对不小。

双层防线同遭击穿
Claude Cowork是Anthropic推出的AI智能体,在用户明确授权后,可以访问Mac上的本地文件和文件夹并执行任务。安全防护上,Anthropic设置了两层限制:第一层,Cowork在虚拟机里隔离运行;第二层,它只能访问用户明确授权的文件与文件夹。听起来挺靠谱对吧?但Accomplish AI公司的研究人员发现,开发者可以利用这个漏洞同时突破这两层——让Cowork从Linux虚拟机沙箱里逃逸出来,直接摸到宿主机文件系统。
技术细节其实不算太复杂。Cowork隔离运行的虚拟机,通过一个可写的VirtioFS挂载点共享宿主机文件系统。这个挂载点原本只允许虚拟机内的root用户访问,但研究人员利用了一个编号为CVE-2026-46331的Linux内核漏洞(代号"pedit COW",严重性评分接近满分10分中的8分),将会话用户的权限提升到了虚拟机root用户。一旦智能体拿到root权限,那基本就等于打开了大门——登录Mac用户能触及的任何资源,它都能翻个遍。
云端执行绕过风险,本地用户仍需警惕
Anthropic收到报告后,将其标记为"信息丰富",但并没有直接发布修复补丁。后来Cowork新版本默认改成了在云端执行智能体任务,等于绕过了本地逃逸路径。不过,选择继续在本地而不是云端运行智能体的用户,依然面临风险——除非你主动通过禁用非特权用户命名空间、限制文件系统共享、使用严格挂载保护这些手段来强化系统配置,否则漏洞依然敞开着。
这件事又把AI智能体本地执行的安全问题推到了台前。当AI工具获得读取本地文件的权限,它的安全边界不仅取决于AI本身靠不靠谱,更取决于底层虚拟机隔离机制是否足够坚固。在智能体AI加速渗透个人桌面的当下,用户权限与AI能力之间的信任边界,正成为整个行业必须重新审视的关键课题。
摩托车活塞环性能如何
ThinkBook系列最新价格全解析:2026年选购避坑与实时询价指南
GPT5.6惨遭切脑,Fable 5回归要变弱鸡版?
Ondo将于今日上线股票永续合约
暗黑4S14野蛮人终局BD攻略
区块链OTC交易所有哪几家比较正规?
什么是山寨币?山寨币指数如何查看?全球前10大山寨币盘点
Binance新增15种bStocks代币化证券为杠杆抵押资产
全球十大加密货币APP v3.11.5正版下载
本周比特币行情预判:BTC后市的三种推演与两强对决
剑侠世界3雪峰论剑怎么打-剑侠世界3雪峰论剑打法介绍
Meme币DOGS今晚上线!开局就解锁91%代币是否带来风险?
五千元以下的笔记本几乎消失!经销商:至少一年看不到涨价尽头
超长高标准质保+总部直保售后体系:小牛真实售后体验大起底
比特币守住关键支撑,HYPE市值升至第九并反超DOGE
货拉拉如何查看历史订单 货拉拉往期行程轨迹查询【功能教学】
今日小鸡庄园答案2026.7.2
美债股纳斯达克首盘暴跌38%且加密代理交易解体,AVAX价格何去何从?
男生头像配网名可爱(精选100个)
赵云与阿斗神兵符使用教程 神兵符怎么使用
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc