Claude Cowork 漏洞使AI代理逃逸虚拟机并访问Mac文件
Anthropic
Anthropic 的 Claude Cowork 功能存在安全漏洞,允许 AI 代理突破虚拟机访问主机 Mac 系统上的文件。该问题已被研究人员报告。
研究人员发现Anthropic的Claude Cowork存在一个漏洞,可使该AI代理突破其虚拟机沙箱,访问底层Mac系统上的文件。这可能导致代理能够读取、修改或窃取敏感数据。该漏洞已报告给Anthropic,公司正在修复中。目前尚未发现实际利用该漏洞的情况。
来源: Anthropic (GNews) —
原文
