Anthropic 的 Claude 协作工作区脱离沙盒环境,在 Mac 上发生,影响 50 万用户

根据 Accomplish AI 的安全研究人员称,Claude Cowork 的本地执行模式于周四通过利用一个内核权限提升漏洞,并结合多种架构层面的薄弱点,逃逸出了其 Linux 虚拟机。离开沙盒后,该代理能够访问并修改宿主 Mac 上的文件,包括 SSH 密钥和云凭据。在问题被修复之前,约有 50 万名运行本地 Claude Cowork 会话的 macOS 用户受到影响。Anthropic 将这些发现归类为落在其 30 天内核漏洞披露窗口之内,而其他薄弱点则被视为纵深防御建议。
免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论