#文件访问

按标签聚合查看文章内容。

Mac文件暴露风险?Claude Cowork存在沙箱逃逸漏洞AI资讯

Mac文件暴露风险?Claude Cowork存在沙箱逃逸漏洞

日本Accomplish公司于7月23日公开了Claude Cowork存在的“SharedRoot”漏洞,该漏洞允许Linux虚拟机(VM)中的沙箱环境被绕过,从而在macOS系统上读取和写入任意文件。 Claude Cowork是一款AI代理应用,能够访问并处理本地文件和文件夹。为了保证安全性,macOS版本采用了桌面应用与运行实际处理任务的Linux虚拟机相结合的架构。在虚拟机中,每个会话