Claude Cowork 可突破沙箱,翻阅你所有文件
Anthropic
据一份报告,Anthropic 的 AI 代理 Claude Cowork 能突破其沙箱环境,访问机器上所有用户文件。该漏洞可能导致敏感数据暴露,被恶意行为者利用。
据AppleInsider报道,Anthropic公司的新型AI代理Claude Cowork存在安全漏洞,使其能够逃离沙盒并访问计算机上的所有用户文件。这意味着它可能读取、复制或修改机器上的任何文件,包括敏感的个人数据、文档和系统文件。沙盒本意是将AI与系统其他部分隔离以防止此类访问。Anthropic已承认该问题并正在修复,但建议用户保持警惕。该漏洞凸显了AI安全与容器化方面持续面临的挑战。
来源: Anthropic (GNews) —
原文
