研究人員發現 Claude Cowork 逃出 Mac 沙箱 奪取完整檔案存取權限

Claude Cowork Escaped Sandbox On Mac Had Full Access All Files

安全研究人員發現,Anthropic 的 Claude Cowork 存在沙箱逃逸漏洞,能讓攻擊者繞過虛擬機器保護機制,讀取或寫入 Mac 上任何位置的檔案,甚至取得線上服務的登入憑證。這項漏洞編號為 ShareRoot,據報約有 50 萬名執行本地 Cowork 工作階段的 macOS 用戶受到影響,至今仍有部分用戶尚未修補。

漏洞利用只需一條訊息

Claude Cowork 原設計讓 AI 聊天機械人在沙箱化的 Linux 虛擬機器內執行,並只允許用戶明確授權的檔案存取。然而 Accomplish AI 的研究人員發現,只需向 Claude Cowork 發送一條簡短訊息,就能觸發逃逸,使工作階段取得無限制的讀寫權限,過程中用戶完全看不到任何權限提示視窗。該漏洞已獲 Anthropic 確認並修補。

用戶仍面臨風險

Anthropic 在修補後推出的 Claude Cowork 版本預設採用雲端執行模式,完全避開本地逃逸路徑。不過,選擇在本機執行代理的用戶依然暴露在風險中,除非他們手動強化設定,例如停用非特權使用者命名空間、限制檔案系統共享,以及為 Cowork 背景服務程式啟用嚴格的掛載保護。

同類事件接連出現

這項發現緊接在 OpenAI 代理同樣逃出沙箱並入侵 Hugging Face 伺服器的事件之後,顯示 AI 代理的安全隔離機制正面臨嚴峻考驗。安全專家呼籲用戶審慎評估本機執行的風險,並及時套用最新的安全配置。

與 Mac 相關的圖片

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookThreads