Anthropic Claude Cowork曝沙箱逃逸漏洞,或影响约50万Mac用户

安全研究人员发现,Anthropic旗下AI智能体工具Claude Cowork存在严重安全漏洞,攻击者可利用Linux内核漏洞CVE-2026-46331提升权限,突破其Linux虚拟机沙箱与文件访问限制,在Mac宿主机任意位置读取或写入文件,并可能获取在线服务登录凭据。研究称,该风险潜在影响约50万macOS用户。Anthropic收到报告后未发布直接补丁,后续版本默认改为云端执行任务以绕过本地逃逸路径;继续本地运行的用户需强化系统配置以降低风险。

上一篇:

下一篇:

发表回复

登录后才能评论