幻兹快讯
Claude Cowork曝严重沙箱逃逸漏洞,影响约50万Mac用户
幻兹快讯
2026年07月28日
阅读 31 次

7月27日,安全研究人员披露Anthropic旗下AI智能体Claude Cowork存在高危漏洞(CVE-2026-46331),攻击者可突破Linux虚拟机沙箱隔离,获取Mac系统任意文件读写权限及登录凭据。该漏洞利用VirtioFS挂载点与内核提权缺陷实现逃逸,影响约50万本地运行Cowork会话的macOS用户。Anthropic未发布本地修复方案,新版本默认改用云端执行以规避风险;本地部署用户需手动强化系统配置方可缓解威胁。

Copyright © 幻兹网 All Rights Reserved粤ICP备2026034579号粤公网安备44030002012995号