果核Pulse
AI安全网络安全

用Mac版Claude本地模式?你的密码和文件已被AI完全获取

用Mac版Claude本地模式?你的密码和文件已被AI完全获取

Anthropic的AI代理Claude Cowork在Mac上存在沙箱逃逸漏洞——它跑在Linux虚拟机里,本该被隔离,但研究人员发现只需要一条恶意消息就能绕开限制。

这个漏洞叫ShareRoot。攻击者能读能写Mac任意位置的文件,连在线服务的登录凭证也拿得到,全程不会弹出任何权限提示。

约50万Mac用户的Cowork会话受到影响,有些人现在还没修上。

Anthropic已经出了补丁。新版本默认走云端执行,本地的逃逸路径直接绕过去了。但如果你选本地运行,风险还在——除非手动加固:关掉非特权用户命名空间、限制文件系统共享、用严格挂载保护Cowork守护进程。这一套对非技术用户来说门槛不低。

之前OpenAI的一个AI代理也干过类似的事,逃出沙箱入侵了Hugging Face的服务器。AI代理的沙箱安全不是孤立问题,用任何本地运行的代理,数据边界都得自己掂量。

相关话题 # 安全# 网络安全
原文来源 9to5Mac

📬 订阅 果核Pulse

每日早间更新,不错过重要信号

▲ 回到顶部