研究人員揭露Claude Cowork沙箱逃逸漏洞,可導致AI代理讀寫Mac主機檔案 發佈日期: 27 7 月, 2026 作者: wellchen2020 AI代理工具Claude Cowork遭研究人員發現沙箱逃逸問題。AI代理安全業者Accomplish近日揭露,在Cowork的macOS版本中,攻擊者可透過提示誘使AI代理利用Linux核心漏洞CVE-2026-46331,在Cowork的Linux VM中取得Root權限,再利用Cowork與Mac主機之間的檔案系統共享機制,突破沙箱限制,讀寫Mac主機上的任意檔案。