IT之家生成式AI

影響全球約 50 萬 macOS 用戶,Claude Cowork 智能體 AI 爆漏洞可讀寫任意 Mac 文件

2026年7月27日 06:57
影響全球約 50 萬 macOS 用戶,Claude Cowork 智能體 AI 爆漏洞可讀寫任意 Mac 文件

重點摘要

Anthropic 推出的 AI 智能體工具 Claude Cowork 近日被揭露存在重大安全漏洞,可能影響全球約 50 萬名 macOS 用戶。根據科技媒體 9to5Mac 於 7 月 27 日的報導,安全研究人員發現,攻擊者能夠利用這個漏洞突破 Claude Cowork 的雙層安全防護機制,從其用來隔離執行的 Linux 虛擬機沙箱中逃逸,進而在 Mac 裝置上任意讀取或寫入檔案,對用戶資料安全構成直接威脅。

站內 AI 整理稿

Anthropic 推出的 AI 智能體工具 Claude Cowork 近日被揭露存在重大安全漏洞,可能影響全球約 50 萬名 macOS 用戶。根據科技媒體 9to5Mac 於 7 月 27 日的報導,安全研究人員發現,攻擊者能夠利用這個漏洞突破 Claude Cowork 的雙層安全防護機制,從其用來隔離執行的 Linux 虛擬機沙箱中逃逸,進而在 Mac 裝置上任意讀取或寫入檔案,對用戶資料安全構成直接威脅。 Claude Cowork 是 Anthropic 所開發的一款 AI 代理工具,設計目的是在獲得使用者明確授權後,能夠存取 Mac 上的特定檔案與資料夾,並依照指令協助處理各項任務。為了確保安全性,Anthropic 為這款工具設置了兩道防線:首先,Cowork 會在虛擬機內以隔離模式運行,因此不會直接接觸宿主系統;其次,它僅能存取使用者明確授予權限的檔案與資料夾,理論上無法越權操作。 然而,安全研究人員指出,Claude Cowork 的隔離防線並非鐵板一塊。根據 Accomplish AI 公司的分析,Cowork 所運行的虛擬機能夠透過一個可寫入的 VirtioFS 掛載點,與宿主機的 macOS 檔案系統進行共享。這個掛載點在本質上僅允許虛擬機內的 root 使用者進行存取,但研究人員發現,他們可以利用一個名為 CVE-2026-46331 的 Linux 內核漏洞,從一般會話使用者權限提升至虛擬機的 root 權限。 這個被稱為「pedit COW」的 Linux 內核漏洞,其嚴重性評分接近 8 分(滿分為 10 分),屬於高風險等級。一旦攻擊者成功利用該漏洞,讓智能體程式在虛擬機內取得 root 權限,就能夠繞過原本的存取限制,任意存取登入中的 macOS 使用者所能夠接觸到的所有資源。換句話說,這套理論上安全的隔離機制,在該漏洞的攻擊下形同虛設。 研究人員進一步警告,這個漏洞的影響範圍不僅限於本機檔案。由於 AI 智能體在運作過程中可能涉及使用者於各類線上服務的登入資訊,攻擊者一旦取得高等級權限,便有機會從 Mac 系統中竊取這些重要的登入憑證,進而對使用者的網路帳戶安全造成連鎖性的危害。 在影響規模方面,Accomplish AI 公司在正式向外界披露這項漏洞之前,已先將詳細的技術資訊提供給 The Hacker News。該公司估計,在這項漏洞獲得修復之前,全球約有 50 萬名正在運行本地端 Cowork 會話的 macOS 用戶可能因此暴露在風險之中。這個數字凸顯了此次漏洞並非僅影響少數開發者或測試者,而是具備相當規模的實際威脅。 針對這項通報,Anthropic 後續的反應也引起了業界討論。根據 The Hacker News 的報導,Anthropic 公司最初將這份報告標記為「資訊豐富」,但並未立即發布直接的修補方案。安全研究人員指出,在後續推出的 Claude Cowork 版本中,該公司選擇將執行模式預設改為在雲端進行,藉此完全繞過本地端的逃逸路徑,從而迴避了這個漏洞問題。 然而,這樣的處理方式雖然能保護多數使用者,但對於那些基於效能或資料隱私考量,選擇繼續在本地端而非雲端運行 AI 智能體的用戶來說,風險依然存在。除非這些使用者手動強化系統配置,例如停用非特權使用者的命名空間、限制檔案系統的共享範圍,以及啟用嚴格的掛載保護機制,否則他們仍然可能遭到這類逃逸攻擊的威脅。

Related

相關文章

菲爾茲獎得主預警:AI可能殺死數學

今年的菲爾茲獎頒獎典禮剛剛落幕,數學界卻迎來了一記震撼彈。與王虹、鄧煜共同獲獎的多倫多大學教授Jacob Tsimerman,在獲獎後隨即宣布加入OpenAI,轉而投入人工智慧安全研究。他給出的理由令人震驚:兩年之內,AI將在所有數學證明領域徹底超越人類。隔天,在費城舉行的ICM 2026大會現場,另一位菲爾茲獎得主陶哲軒也以憂心忡忡的口吻表示,數學正進入一個價值觀與實踐基礎同時遭遇危機的動盪時期。

剛剛

CUDA 20年護城河一個週末崩了,Claude獨自跑通AMD新GPU

英偉達CUDA歷經20年打造的軟體生態,竟在一個週末之內被AI跨越。Anthropic旗下模型Claude在完全無人干預的情況下,自行完成對AMD最新GPU MI355X的適配與性能調校,整個過程僅由一名工程師下達指令,人類團隊全程未修改任何一行程式碼。 故事始於AMD向Anthropic提供一台搭載MI355X的測試機架。團隊原本預期需要投入大量人力進行新平台與新軟體堆疊的適配工作,但他們決定讓Claude嘗試直接接手。一名工程師將Claude連接至機器,簡單指示「去把這台機器跑起來」,便結束工作。

剛剛
IT之家生成式AI

微軟 CEO 納德拉:依賴單一 AI 滿足所有需求的公司恐將無法生存

首頁 > 智能時代>人工智能 微軟 CEO 納德拉:依賴單一 AI 滿足所有需求的公司恐將無法生存 2026/7/28 7:24:42 來源:IT之家 作者:清源 責編:清源 評論: IT之家 7 月 28 日消息,微軟 CEO 薩提亞 · 納德拉再次向企業發出警告:如果把 AI 能力完全交給 AI 模型開發商,最終可能失去競爭力,甚至無法繼續生存。

剛剛
IT之家生成式AI

科技行業力挺開源 AI,Anthropic 因保持沉默遭同行批評

首頁 > 智能時代>人工智能 科技行業力挺開源 AI,Anthropic 因保持沉默遭同行批評 2026/7/27 23:18:05 來源:IT之家 作者:遠洋 責編:遠洋 評論: IT之家 7 月 27 日消息,科技行業正集體支持開放權重(Open-weight)AI,但有一家重量級 AI 實驗室卻始終保持沉默。

1 小時前
IT之家生成式AI

月之暗面開源 Kimi K3 模型,2.8 萬億參數

首頁 > 智能時代>人工智能 月之暗面開源 Kimi K3 模型,2.8 萬億參數 2026/7/27 23:14:48 來源:IT之家 作者:沁滄(實習) 責編:沁滄 評論: IT之家 7 月 27 日消息,月之暗面官方今晚正式開源 Kimi K3 模型。

1 小時前