研究人員揭露Claude Cowork沙箱逃逸漏洞,可導致AI代理讀寫Mac主機檔案

AI代理工具Claude Cowork遭研究人員發現沙箱逃逸問題。AI代理安全業者Accomplish近日揭露,在Cowork的macOS版本中,攻擊者可透過提示誘使AI代理利用Linux核心漏洞CVE-2026-46331,在Cowork的Linux VM中取得Root權限,再利用Cowork與Mac主機之間的檔案系統共享機制,突破沙箱限制,讀寫Mac主機上的任意檔案。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *