根據 Accomplish AI 的安全研究人員表示,Claude Cowork 的本地執行模式在週四透過利用一個核心權限提升漏洞,並結合多項架構性弱點,逃脫其 Linux 虛擬機。離開沙盒後,該代理程式能存取並修改宿主 Mac 上的檔案,包括 SSH 金鑰與雲端憑證。在問題被修正之前,約有 50 萬名執行本地 Claude Cowork 工作階段的 macOS 使用者受到影響。Anthropic 將這些發現歸類為落在其核心漏洞 30 天披露期限內,其他弱點則被視為用於防禦分層的建議。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱
免責聲明。