安全研究人员发现Claude Cowork存在名为SharedRoot的漏洞(CVE-2026-46331),允许AI Agent突破虚拟机沙箱限制,获取宿主机Mac的访客root权限,读写主机文件。该漏洞引发对AI Agent安全边界的广泛讨论。(据 The Hacker News 2026年7月23日报道)
来源:The Hacker News
安全研究人员发现Claude Cowork存在名为SharedRoot的漏洞(CVE-2026-46331),允许AI Agent突破虚拟机沙箱限制,获取宿主机Mac的访客root权限,读写主机文件。该漏洞引发对AI Agent安全边界的广泛讨论。(据 The Hacker News 2026年7月23日报道)
https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html
评论
0