
2026年7月,Anthropic旗下AI智能体工具Claude Cowork被Accomplish AI安全团队曝出严重沙箱逃逸漏洞,攻击者可同时突破虚拟机隔离、用户授权访问两层安全防线,直接读写macOS系统任意文件,潜在影响全球约50万Mac用户,还可能窃取用户多平台登录凭据,目前该漏洞被评定为高危安全风险。

不少Mac用户此前习惯使用Claude Cowork协助处理本地文档、整理办公数据,原本以为双重安全机制足以保障隐私安全,此次漏洞的曝出,也让AI智能体的本地权限风险首次大规模暴露在普通用户面前。
作为Anthropic面向办公场景推出的核心AI智能体产品,Claude Cowork此前主打的核心卖点之一就是安全可控的本地文件处理能力。为了打消用户的隐私顾虑,Anthropic专门设置了两层防护机制:一是工具全程在隔离的Linux虚拟机沙箱内运行,与宿主机系统物理隔绝;二是仅能访问用户主动授权的特定文件夹,未授权文件完全不可见。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录