6小時前
Claude Cowork AI 漏洞影響50萬Mac用戶,可讀寫任意文件
2026 年 7 月下旬,安全公司 Accomplish AI 披露 Anthropic 的 Claude Cowork 在 macOS 本地模式下存在名為“SharedRoot”的嚴(yán)重沙箱逃逸漏洞,約 50 萬用戶曾暴露于 AI 代理可無提示讀寫任意 Mac 文件的高危風(fēng)險之中,廠商目前主要通過將新版默認(rèn)切換為云端執(zhí)行來緩解,但仍在本地運(yùn)行的用戶必須主動加固系統(tǒng)配置以降低攻擊面。
12 來源
嚴(yán)重沙箱逃逸漏洞震動 Claude Cowork macOS 用戶圈
SharedRoot 技術(shù)細(xì)節(jié):從 Linux 內(nèi)核漏洞到 Mac 任意文件訪問
約 50 萬 macOS 用戶受波及:敏感數(shù)據(jù)與系統(tǒng)安全面臨雙重威脅
廠商回應(yīng)與安全建議:云模式成臨時緩解方案,本地用戶仍須自我加固
本內(nèi)容由AI生成