登录体验完整功能(收藏、点赞、评论等) — 已累计有 13213 人加入

Claude Cowork曝沙箱逃逸漏洞 50万Mac用户面临数据泄露风险

详情页推荐

2026年7月,Anthropic旗下AI智能体工具Claude Cowork被Accomplish AI安全团队曝出严重沙箱逃逸漏洞,攻击者可同时突破虚拟机隔离、用户授权访问两层安全防线,直接读写macOS系统任意文件,潜在影响全球约50万Mac用户,还可能窃取用户多平台登录凭据,目前该漏洞被评定为高危安全风险。

配图

不少Mac用户此前习惯使用Claude Cowork协助处理本地文档、整理办公数据,原本以为双重安全机制足以保障隐私安全,此次漏洞的曝出,也让AI智能体的本地权限风险首次大规模暴露在普通用户面前。

作为Anthropic面向办公场景推出的核心AI智能体产品,Claude Cowork此前主打的核心卖点之一就是安全可控的本地文件处理能力。为了打消用户的隐私顾虑,Anthropic专门设置了两层防护机制:一是工具全程在隔离的Linux虚拟机沙箱内运行,与宿主机系统物理隔绝;二是仅能访问用户主动授权的特定文件夹,未授权文件完全不可见。

免责声明:本网站AI资讯内容仅供学习参考,不构成任何建议,不对信息准确性与完整性负责。