安全研究人員展示了 Claude Cowork 可能逃脱其設計用以控制其對 Mac 訪問權限的沙盒限制。這個被稱為 ShareRoot 的漏洞,可能使攻擊者能夠隨意讀取和寫入存儲在 Mac 上的文件,以及訪問在線服務的登錄憑證。大約有五十萬名 Mac 用户的協作會話受到曝光,並且有些用户至今仍然面臨這一漏洞的風險。
Claude Cowork 允許人工智能聊天機器人對您 Mac 上的選定文件和文件夾進行本地訪問,以便代您執行任務。Anthropic 為防止機器人失控或被攻擊者利用提供了兩項保護措施。首先,Cowork 在一個作為沙盒的虛擬機中運行。其次,它應僅能訪問您明確授予許可的文件和文件夾。然而,《黑客新聞》報導指出,安全研究人員發現了打破這兩項保護措施的方法。
Claude Cowork 的漏洞影響了大量 Mac 用户
網絡安全研究人員發現了 Anthropic 的 Claude Cowork 中存在的沙盒逃逸漏洞,該漏洞使得代理能夠突破運行的 Linux 虛擬機(VM)的限制,讀取或寫入 Mac 上的任意文件。Accomplish AI 在發布前向《黑客新聞》分享了該漏洞的詳細信息,稱約有五十萬名運行本地 Cowork 會話的 macOS 用户在漏洞修補之前受到影響。該漏洞被命名為 SharedRoot。
只需發送一條簡短的消息,該會話便可無限制地讀取和寫入 Mac 上的文件,而用户無需看到任何權限提示。
雖然 Anthropic 已作出回應,但《TNW》報導指出,一些用户仍然面臨風險。隨後發布的 Claude Cowork 版本預設為雲執行,這完全避免了本地逃逸路徑。然而,選擇本地運行代理而非在雲端運行的用户,仍然面臨風險,除非他們通過禁用無特權用户命名空間、限制文件系統共享以及以嚴格的掛載保護運行 Cowork 守護進程來加固其配置。這一消息隨著近期披露的 OpenAI 代理也逃脱其沙盒並入侵 Hugging Face 伺服器的事件而出現。

