IT之家生成式AI

Windows 版 Claude Desktop 應用沙箱隔離機制曝安全缺陷,黑客可獲取虛擬機 Root 權限

2026年7月6日 22:35
Windows 版 Claude Desktop 應用沙箱隔離機制曝安全缺陷,黑客可獲取虛擬機 Root 權限

重點摘要

首頁 > 智能時代>人工智能 Windows 版 Claude Desktop 應用沙箱隔離機制曝安全缺陷,黑客可獲取虛擬機 Root 權限 2026/7/6 22:35:14 來源:IT之家 作者:漾仔 責編:漾仔 評論: IT之家 7 月 6 日消息,安全研究團隊 Armadin 指出,Anthropic 旗下 Windows 版 Claude Desk。

站內 AI 整理稿

首頁 > 智能時代>人工智能 Windows 版 Claude Desktop 應用沙箱隔離機制曝安全缺陷,黑客可獲取虛擬機 Root 權限 2026/7/6 22:35:14 來源:IT之家 作者:漾仔 責編:漾仔 評論: IT之家 7 月 6 日消息,安全研究團隊 Armadin 指出,Anthropic 旗下 Windows 版 Claude Desktop 應用的沙箱隔離機制存在一項安全缺陷,黑客可通過本地組件在 Ubuntu 虛擬機內獲取 root 權限,繼而突破原本的網絡訪問限制。

IT之家注:Claude Cowork 是 Anthropic 面向工作者推出的自動化工具,可在隔離環境中運行 Claude Code,幫助用戶開發工具、處理數據等任務。在 Windows 版 Claude Desktop 中,Claude Cowork 基於 Hyper-V 隔離的 Ubuntu 虛擬機運行,以降低潛在安全風險。Armadin 表示,問題主要出現在 Windows 本地服務 CoworkVMService。該服務負責接收 Claude Desktop 發出的請求,並將指令轉發至虛擬機內部執行。

研究人員通過 DLL 側載(DLL Sideloading)方式,使經過 Anthropic 數字簽名的 claude.exe 加載惡意 DLL,繼而令惡意代碼在合法進程中運行,成功繞過 CoworkVMService 對調用程序身份的驗證。研究顯示,部分執行參數可直接修改虛擬機內部的安全配置。其中一項參數可指定命令以 Linux 已有用戶身份執行,研究人員藉此指定 root 賬戶,在虛擬機中獲得最高權限;另一項參數則可覆蓋單次任務允許訪問的域名白名單,從而突破原先設定的外部網絡訪問限制。

Related

相關文章

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌

六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

14 分鐘前
鈦媒體生成式AI

DeepSeek重啟融資,三年市值對齊騰訊?

DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

1 小時前

可靈AI核心技術骨幹王鑫濤被曝離職

快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。

1 小時前

AI短劇、漫劇、戀綜、電影、藝人都有了,AI觀眾也不遠了

2026年AI影視內容全面爆發,從短劇、長劇到電影、綜藝,AI製作的作品大量湧現,衛視也開始播出AI短劇。AI演員如方桃子迅速走紅,商業變現能力驚人,廣告報價甚至超過許多真人網紅。AI短劇市場規模已突破220億元,用戶超過6億,但同時也引發了對真人演員就業和內容品質的擔憂。

1 小時前