安全研究人员证实,Claude Cowork 能够突破原本用于限制其对 Mac 访问权限的沙盒。这一名为 ShareRoot 的漏洞可让攻击者读取和写入 Mac 上任意位置的文件,还能获取在线服务的登录凭证。
大约有五十万 Mac 用户的 co-work 会话曾暴露在风险中,部分用户至今仍受此漏洞影响……
Claude Cowork 允许这款 AI 聊天机器人在本地访问你 Mac 上指定的文件和文件夹,以便代你完成任务。
Anthropic 提供了两层防护,防止机器人失控或被攻击者利用。首先,Cowork 运行在虚拟机中,充当沙盒;其次,它本应只能访问你明确授权的文件和文件夹。然而,《黑客新闻》报道称,安全研究人员找到了同时突破这两层防护的方法。
网络安全研究人员发现 Anthropic 的 Claude Cowork 存在沙盒逃逸漏洞,使其能够突破运行代理的 Linux 虚拟机(VM)限制,从而在 Mac 上任意位置读取或写入文件。
Accomplish AI 在正式发布前向《黑客新闻》分享了该漏洞细节,称在漏洞被修复前,约有 50 万名运行本地 Cowork 会话的 macOS 用户受到影响。该漏洞代号为 SharedRoot。
只需发送一条简短消息,会话就能获得在 Mac 上任意位置读写文件的无限权限,用户甚至不会看到任何权限提示。
虽然 Anthropic 已做出回应,但 TNW 报道称,部分用户仍处于风险之中。
之后发布的 Claude Cowork 版本默认采用云端执行,完全避开了本地逃逸路径。不过,选择在本地而非云端运行该代理的用户,除非通过禁用非特权用户命名空间、限制文件系统共享,并以严格的挂载保护运行 Cowork 守护进程来强化配置,否则仍会暴露在风险中。
这一消息紧随 OpenAI 代理同样逃逸沙盒并入侵 Hugging Face 服务器的披露之后。
- 亚马逊 Renewed 上的苹果产品
- 亚马逊官方苹果商店
- 折扣 AirPods Pro 3
- 无线 CarPlay 适配器
- AirTag 保护壳及配件
- Mac Pro 风格的 Mac mini 机箱
- NordVPN——注重隐私的无日志 VPN,经独立审计验证



















