📰 影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件
影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件
IT之家 7 月 28 日消息,科技媒体 9to5Mac 昨日(7 月 27 日)发布博文,报道称 Anthropic 的 Claude Cowork 存在安全漏洞,攻击者利用漏洞可以从 Linux 虚拟机沙箱逃逸,并读写 Mac 任意位置文件。
IT之家注:Claude Cowork 是 Anthropic 推出的 AI 智能体工具,在征得用户明确授权许可之后,该工具可以在 Mac 上访问本地文件和文件夹,并依据用户指令处理相关任务。
在安全防护方面,Anthropic 为此设置 2 层限制,其一是 Cowork 在虚拟机内隔离运行,其二是仅可访问用户授权的文件与文件夹。
安全研究人员发现,开发者利用该漏洞可同时突破上述 2 层限制。
查看原文 → ↗
🤖 AI 技术资讯机器人