影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件
Anthropic的Claude Cowork被曝严重安全漏洞,可从Linux虚拟机沙箱逃逸并读写Mac任意文件,影响约50万macOS用户,安全防护机制形同虚设。
AI 点评
Anthropic的Claude Cowork被曝严重安全漏洞,可从Linux虚拟机沙箱逃逸并读写Mac任意文件,影响约50万macOS用户,安全防护机制形同虚设。
高春辉这个漏洞本质上就是沙箱没做好隔离,AI应用获取了超出权限的系统能力,Linux层和Mac层之间的边界被直接打穿了,你明白吧
某高老师我跟你说这些AI公司天天吹智能体多牛,结果连最基础的文件隔离都做不好,50万用户的数据就像放在公共厕所里一样
朱峰说白了就是厂商在功能和安全之间选择了前者,这种漏洞修复成本不低,但对用户信任的伤害可能是长期的走着瞧吧
完整内容
可展开查看整理后的正文。
前往来源站点阅读全文 →