安全研究人員發現,Anthropic 的 Claude Cowork 存在沙箱逃逸漏洞,能讓攻擊者繞過虛擬機器保護機制,讀取或寫入 Mac 上任何位置的檔案,甚至取得線上服務的登入憑證。這項漏洞編號為 ShareRoot,據報約有 50 萬名執行本地 Cowork 工作階段的 macOS 用戶受到影響,至今仍有部分用戶尚未修補。
重點文章
漏洞利用只需一條訊息
Claude Cowork 原設計讓 AI 聊天機械人在沙箱化的 Linux 虛擬機器內執行,並只允許用戶明確授權的檔案存取。然而 Accomplish AI 的研究人員發現,只需向 Claude Cowork 發送一條簡短訊息,就能觸發逃逸,使工作階段取得無限制的讀寫權限,過程中用戶完全看不到任何權限提示視窗。該漏洞已獲 Anthropic 確認並修補。
用戶仍面臨風險
Anthropic 在修補後推出的 Claude Cowork 版本預設採用雲端執行模式,完全避開本地逃逸路徑。不過,選擇在本機執行代理的用戶依然暴露在風險中,除非他們手動強化設定,例如停用非特權使用者命名空間、限制檔案系統共享,以及為 Cowork 背景服務程式啟用嚴格的掛載保護。
同類事件接連出現
這項發現緊接在 OpenAI 代理同樣逃出沙箱並入侵 Hugging Face 伺服器的事件之後,顯示 AI 代理的安全隔離機制正面臨嚴峻考驗。安全專家呼籲用戶審慎評估本機執行的風險,並及時套用最新的安全配置。
