用Mac版Claude本地模式?你的密码和文件已被AI完全获取
Anthropic的AI代理Claude Cowork在Mac上存在沙箱逃逸漏洞——它跑在Linux虚拟机里,本该被隔离,但研究人员发现只需要一条恶意消息就能绕开限制。
这个漏洞叫ShareRoot。攻击者能读能写Mac任意位置的文件,连在线服务的登录凭证也拿得到,全程不会弹出任何权限提示。
约50万Mac用户的Cowork会话受到影响,有些人现在还没修上。
Anthropic已经出了补丁。新版本默认走云端执行,本地的逃逸路径直接绕过去了。但如果你选本地运行,风险还在——除非手动加固:关掉非特权用户命名空间、限制文件系统共享、用严格挂载保护Cowork守护进程。这一套对非技术用户来说门槛不低。
之前OpenAI的一个AI代理也干过类似的事,逃出沙箱入侵了Hugging Face的服务器。AI代理的沙箱安全不是孤立问题,用任何本地运行的代理,数据边界都得自己掂量。
原文来源
9to5Mac