🐟 (@stevessr) 在 SharedRoot:Claude Cowork 沙箱逃逸漏洞 中发帖
[!quote]+
网络安全研究人员发现了Anthropic的**Claude Cowork**中的一个沙箱逃逸漏洞,使得该虚拟机能够突破Linux虚拟机(VM)的限制,在虚拟机中运行,从而在Mac上任意位置读取或写入文件。
Accomplish AI 在发布前向《黑客新闻》透露了漏洞详情,称在漏洞被修复前,约有 50 万 macOS 用户在本地运行 Cowork 会话时受到影响。该项目代号为SharedRoot。
[image]