7月27日,安全研究人员披露Anthropic旗下AI智能体Claude Cowork存在高危漏洞(CVE-2026-46331),攻击者可突破Linux虚拟机沙箱隔离,获取Mac系统任意文件读写权限及登录凭据。该漏洞利用VirtioFS挂载点与内核提权缺陷实现逃逸,影响约50万本地运行Cowork会话的macOS用户。Anthropic未发布本地修复方案,新版本默认改用云端执行以规避风险;本地部署用户需手动强化系统配置方可缓解威胁。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
7月27日,安全研究人员披露Anthropic旗下AI智能体Claude Cowork存在高危漏洞(CVE-2026-46331),攻击者可突破Linux虚拟机沙箱隔离,获取Mac系统任意文件读写权限及登录凭据。该漏洞利用VirtioFS挂载点与内核提权缺陷实现逃逸,影响约50万本地运行Cowork会话的macOS用户。Anthropic未发布本地修复方案,新版本默认改用云端执行以规避风险;本地部署用户需手动强化系统配置方可缓解威胁。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。