USD/CNY
EUR/USD
USD/JPY
黄金 ¥/oz
白银 ¥/oz

科技

Anthropic 的 Claude Cowork 工具可以绕过虚拟机保护并访问 Mac 文件

Anthropic 的 Claude Cowork 工具可以绕过虚拟机保护并访问 Mac 文件。以下是安全漏洞和应采取的预防措施。关于人工智能模型安全性的新研究表明,Anthropic 开发的 Claude Cowork 工具可以克服虚拟环境的边界。 安全研究人员表示,该工具可以通过退出 Mac 计算机上运行的 Linux 虚拟机来访问主系统文件。 Accomplish AI 团队分享的研究结果揭示了本地系统中人工智能代理的潜在风险。研究人员观察到,该代理通过一个简单的命令绕过了虚拟机保护,获得了读写系统中所有文件的权限。 导致Claude Cowork离开虚拟机的主要因素被定义为Linux内核中编码为CVE-2026-46331的提权漏洞。该漏洞评级为高风险,评分为 7.8,允许代理在系统上执行未经授权的操作。研究人员强调,这种情况会带来用户敏感数据(例如 SSH 密钥和云凭证)被泄露的风险。 根据这些发现,Anthropic 旨在通过将 Claude Cowork 的默认操作模式更改为基于云的系统来解决该问题。然而,对于继续在本地系统上使用 Claude Cowork 的用户来说,风险仍然存在。专家表示,应增加本地安装的安全措施,并提出各种配置建议。 对于在本地系统上工作的用户来说,最重要的建议包括禁用非特权用户命名空间。此外,限制共享到虚拟机的文件夹并以只读模式安装它们对于减少可能泄漏的影响至关重要。安全专家建议使用 ProtectSystem=strict 设置在其自己的挂载命名空间中运行 coworkd。 此类限制使攻击者或代理更难操纵系统上的二进制文件,从而提高了安全性。.

来源: ShiftDelete

本分类热读