IT之家生成式AI

影響全球約 50 萬 macOS 用戶,Claude Cowork 智能體 AI 爆漏洞可讀寫任意 Mac 文件

2026年7月27日 06:57
影響全球約 50 萬 macOS 用戶,Claude Cowork 智能體 AI 爆漏洞可讀寫任意 Mac 文件

重點摘要

Anthropic 推出的 AI 智能體工具 Claude Cowork 近日被揭露存在重大安全漏洞,可能影響全球約 50 萬名 macOS 用戶。根據科技媒體 9to5Mac 於 7 月 27 日的報導,安全研究人員發現,攻擊者能夠利用這個漏洞突破 Claude Cowork 的雙層安全防護機制,從其用來隔離執行的 Linux 虛擬機沙箱中逃逸,進而在 Mac 裝置上任意讀取或寫入檔案,對用戶資料安全構成直接威脅。

站內 AI 整理稿

Anthropic 推出的 AI 智能體工具 Claude Cowork 近日被揭露存在重大安全漏洞,可能影響全球約 50 萬名 macOS 用戶。根據科技媒體 9to5Mac 於 7 月 27 日的報導,安全研究人員發現,攻擊者能夠利用這個漏洞突破 Claude Cowork 的雙層安全防護機制,從其用來隔離執行的 Linux 虛擬機沙箱中逃逸,進而在 Mac 裝置上任意讀取或寫入檔案,對用戶資料安全構成直接威脅。

Claude Cowork 是 Anthropic 所開發的一款 AI 代理工具,設計目的是在獲得使用者明確授權後,能夠存取 Mac 上的特定檔案與資料夾,並依照指令協助處理各項任務。為了確保安全性,Anthropic 為這款工具設置了兩道防線:首先,Cowork 會在虛擬機內以隔離模式運行,因此不會直接接觸宿主系統;其次,它僅能存取使用者明確授予權限的檔案與資料夾,理論上無法越權操作。然而,安全研究人員指出,Claude Cowork 的隔離防線並非鐵板一塊。

根據 Accomplish AI 公司的分析,Cowork 所運行的虛擬機能夠透過一個可寫入的 VirtioFS 掛載點,與宿主機的 macOS 檔案系統進行共享。這個掛載點在本質上僅允許虛擬機內的 root 使用者進行存取,但研究人員發現,他們可以利用一個名為 CVE-2026-46331 的 Linux 內核漏洞,從一般會話使用者權限提升至虛擬機的 root 權限。這個被稱為「pedit COW」的 Linux 內核漏洞,其嚴重性評分接近 8 分(滿分為 10 分),屬於高風險等級。

一旦攻擊者成功利用該漏洞,讓智能體程式在虛擬機內取得 root 權限,就能夠繞過原本的存取限制,任意存取登入中的 macOS 使用者所能夠接觸到的所有資源。換句話說,這套理論上安全的隔離機制,在該漏洞的攻擊下形同虛設。研究人員進一步警告,這個漏洞的影響範圍不僅限於本機檔案。由於 AI 智能體在運作過程中可能涉及使用者於各類線上服務的登入資訊,攻擊者一旦取得高等級權限,便有機會從 Mac 系統中竊取這些重要的登入憑證,進而對使用者的網路帳戶安全造成連鎖性的危害。

在影響規模方面,Accomplish AI 公司在正式向外界披露這項漏洞之前,已先將詳細的技術資訊提供給 The Hacker News。該公司估計,在這項漏洞獲得修復之前,全球約有 50 萬名正在運行本地端 Cowork 會話的 macOS 用戶可能因此暴露在風險之中。這個數字凸顯了此次漏洞並非僅影響少數開發者或測試者,而是具備相當規模的實際威脅。針對這項通報,Anthropic 後續的反應也引起了業界討論。根據 The Hacker News 的報導,Anthropic 公司最初將這份報告標記為「資訊豐富」,但並未立即發布直接的修補方案。

安全研究人員指出,在後續推出的 Claude Cowork 版本中,該公司選擇將執行模式預設改為在雲端進行,藉此完全繞過本地端的逃逸路徑,從而迴避了這個漏洞問題。然而,這樣的處理方式雖然能保護多數使用者,但對於那些基於效能或資料隱私考量,選擇繼續在本地端而非雲端運行 AI 智能體的用戶來說,風險依然存在。除非這些使用者手動強化系統配置,例如停用非特權使用者的命名空間、限制檔案系統的共享範圍,以及啟用嚴格的掛載保護機制,否則他們仍然可能遭到這類逃逸攻擊的威脅。

Related

相關文章

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌

六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

15 分鐘前
鈦媒體生成式AI

DeepSeek重啟融資,三年市值對齊騰訊?

DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

1 小時前

可靈AI核心技術骨幹王鑫濤被曝離職

快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。

1 小時前

AI短劇、漫劇、戀綜、電影、藝人都有了,AI觀眾也不遠了

2026年AI影視內容全面爆發,從短劇、長劇到電影、綜藝,AI製作的作品大量湧現,衛視也開始播出AI短劇。AI演員如方桃子迅速走紅,商業變現能力驚人,廣告報價甚至超過許多真人網紅。AI短劇市場規模已突破220億元,用戶超過6億,但同時也引發了對真人演員就業和內容品質的擔憂。

1 小時前