Anthropic Claude Cowork 逃出沙箱,获得 macOS 文件的完全访问权限
Anthropic
一个名为 ShareRoot 的漏洞允许 Anthropic 的 Claude Cowork AI 智能体绕过 macOS 沙箱保护,在计算机上任意位置读写文件并访问凭据。Anthropic 已作出回应,但本地用户仍面临风险。
Anthropic 的 AI 代理 Claude Cowork 能够突破旨在控制 Apple macOS 计算机访问权限的沙盒防护。这一名为 ShareRoot 的利用方式,可能让假设的攻击者读写计算机上任意位置存储的文件,以及访问在线服务的凭据。大约 50 万 Apple Mac 用户在其 Claude Cowork 会话中面临此漏洞;在某些情况下,该漏洞仍未修复。Anthropic 提供了两层防护:Cowork 运行在充当沙盒的虚拟机内,且 AI 代理仅应访问明确允许的文件和文件夹。但网络安全研究人员找到了一种绕过两种防护的方法。向 Anthropic Claude Cowork 发送一条简短消息即可使其无需权限请求即可读写任意 macOS 文件。Anthropic 做出了回应,但部分用户仍处于风险之中:在最近一次更新中,Claude Cowork 默认使用云端 AI,消除了逃逸沙盒的可能性。然而,那些偏好本地运行而非云端运行该 AI 代理的用户依然脆弱。为防范此类攻击,建议为无特权用户禁用命名空间、限制文件系统共享,并以严格的磁盘挂载限制运行 Cowork 守护进程。
来源: 3DNews —
原文
