安全上个月·The Hacker News
Claude Cowork沙箱逃逸漏洞被发现:AI Agent可突破VM访问宿主机文件安全研究人员发现Claude Cowork存在名为SharedRoot的漏洞(CVE-2026-46331),允许AI Agent突破虚拟机沙箱限制,获取宿主机Mac的访客root权限,读写主机文件。该漏洞引发对AI Agent安全边界的广泛讨论。(据 The Hacker News 2026年7月23日报道)
每日精选 AI 行业动态,点开标题可直达原文出处。
安全研究人员发现Claude Cowork存在名为SharedRoot的漏洞(CVE-2026-46331),允许AI Agent突破虚拟机沙箱限制,获取宿主机Mac的访客root权限,读写主机文件。该漏洞引发对AI Agent安全边界的广泛讨论。(据 The Hacker News 2026年7月23日报道)