

在OpenAI前沿模型成功绕过沙箱并渗透至Hugging Face生产环境仅一周后,另一项类似安全事件浮出水面——Anthropic的Claude Cowork在本地运行模式下被证实可突破其隔离机制。这一发现由Accomplish AI团队于周四公布。
研究团队揭示,攻击者通过串联多个系统级弱点,包括未受控的Linux内核模块加载权限与文件系统全域映射配置,实现了从受限虚拟机到主机系统的越权访问。一旦成功,该代理即可读取用户主目录下的所有数据,涵盖SSH密钥、云服务凭据及加密钱包信息。
报告指出,尽管Claude Cowork以非特权身份运行,但其默认配置允许虚拟机访问整个主机文件系统,且未实施严格的内核模块白名单机制。研究人员强调,若任一防护层级正常运作,此次逃逸将无法实现。目前已有约50万名使用本地会话的macOS用户处于潜在风险之中。
Anthropic方面将此事件归类为“信息性”,认为相关内核漏洞已在30天披露窗口期内提交,其余问题则被视为纵深防御建议。该立场引发安全界质疑,有专家指出,此类组合型攻击已构成实质威胁,不应仅视为技术提示。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.