研究人員揭露Claude Cowork沙箱逃逸漏洞,可導致AI代理讀寫Mac主機檔案

圖片來源: 

Accomplish

AI代理工具Claude Cowork遭研究人員發現沙箱逃逸問題。AI代理安全業者Accomplish近日揭露,在Cowork的macOS版本中,攻擊者可透過提示誘使AI代理利用Linux核心漏洞CVE-2026-46331,在Cowork的Linux VM中取得Root權限,再利用Cowork與Mac主機之間的檔案系統共享機制,突破沙箱限制,讀寫Mac主機上的任意檔案。

研究人員指出,macOS版本的Cowork是透過Apple虛擬化框架的Linux VM執行,問題源自Linux VM的guest-root使用者可存取與掛載Mac主機的檔案系統。攻擊者可透過對AI代理的提示,觸發CVE-2026-46331漏洞取得guest-root權限,最終存取Mac主機的SSH金鑰、雲端憑證等敏感資料,且過程中不會出現額外的權限提示。

Accomplish表示,前述問題已通報Anthropic,但該公司針對這個漏洞僅將其標記為「提供豐富資訊」(Informative)草草結案。目前Claude Cowork已預設改用雲端執行,研究人員認為前述攻擊路徑不適用於雲端環境,但本機使用Cowork的用戶仍面臨這項問題,建議停用非特權使用者命名空間與模組自動載入,採用更嚴格的沙箱過濾器設定,並限制檔案系統共享範圍。