Claude Cowork爆安全漏洞:影响全球约50万macOS用户

大模型之家讯 7月27日,Anthropic的AI智能体工具Claude Cowork被曝存在安全漏洞(CVE-2026-46331),攻击者可利用该漏洞从Linux虚拟机沙箱逃逸,读写Mac任意位置文件,甚至获取在线服务登录凭据。研究人员利用VirtioFS挂载点与Linux内核漏洞,可同时突破Anthropic设置的两层限制。影响范围涉及约50万运行本地Cowork会话的macOS用户。Anthropic将报告标记为信息丰富但未直接修复,后续版本已默认在云端执行以绕过本地逃逸路径,但本地运行用户仍面临风险。

上一篇:

下一篇:

发表回复

登录后才能评论