27 7 月 2026

Claude Kowork 逃離了 Mac 上的沙箱並獲得了對所有文件的完全訪問權限

Claude Kowork 逃離了 Mac 上的沙箱並獲得了對所有文件的完全訪問權限

安全研究人員已經證明,Claude Cowork 可以逃脫旨在控制對 Mac 的存取的沙箱。該漏洞被稱為 ShareRoot,它可以允許攻擊者讀取和寫入儲存在 Mac 上任何位置的文件,並取得線上服務的登入憑證。

大約有 50 萬 Mac 用戶的共享會話遭到洩露,其中一些用戶仍然容易受到此漏洞的攻擊…

Claude Cowork 為 AI 聊天機器人提供 Mac 上選定檔案和資料夾的本機存取權限,以代表您執行任務。

Anthropic 提供兩種保護措施,防止機器人失控或被攻擊者利用。首先,Cowork 在虛擬機器內運行,該虛擬機充當沙箱。其次,它應該只能存取您明確授予權限的檔案和資料夾。然而, 駭客新聞 報道稱,安全研究人員已經找到了打破這兩種保護的方法。

網路安全研究人員在 Anthropic 的 Claude Cowork 中發現了一個沙箱逃逸漏洞,該漏洞允許您逃逸到運行代理的 Linux 虛擬機器 (VM) 之外,以在 Mac 上的任何位置讀取或寫入檔案。

Accomplish AI 在發布前與 The Hacker News 分享了該漏洞的詳細信息,並表示在漏洞修復之前,大約有 50 萬運行本地 Cowork 會話的 macOS 用戶受到影響。它的代號為 SharedRoot。

只需要一條短信,會話就可以無限制地訪問 Mac 上的任何位置讀取和寫入文件,而用戶不會看到任何權限提示。

儘管An​​thropic回應道, 總病毒 報告稱部分用戶仍面臨風險。

Claude Cowork的後續版本預設使用雲端執行,完全繞過本地退出路徑。但是,選擇在本地端而不是在雲端中運行代理的用戶將不受保護,除非他們透過停用非特權用戶命名空間、限製檔案系統共享以及運行具有嚴格安裝保護的 Cowork 守護程序來強化其配置。

先前有報導稱,OpenAI 代理也逃離了沙箱並入侵了 Hugging Face 的伺服器。

詹姆斯哈里森 (James Harrison) 在 Unsplash 上拍攝的照片

FTC:我們使用自動會員連結來產生收入。 更多的。

來源連結