跳到主要內容
2026-07-27 日報
開發生態

Claude Cowork遭揭沙箱逃逸漏洞

iThome據報導
據iThome報導,Accomplish研究人員揭露Claude Cowork的macOS本機版可被提示誘導,利用CVE-2026-46331取得Linux VM的Root權限,進而讀寫Mac主機檔案。SSH金鑰與雲端憑證等敏感資料可能在沒有額外權限提示下遭存取。問題已通報Anthropic,但被列為「資訊提供」結案;目前預設的雲端執行不受此攻擊路徑影響,本機使用者仍可能面臨風險。
讀原始報導

背景

CVE-2026-46331 是一項 Linux 核心本機權限提升漏洞,又稱為 pedit COW。已知受影響範圍包括 Red Hat Enterprise Linux 8 至 10,以及搭配 5.18 至 7.1-rc6 版 Linux 核心的 Ubuntu 與 Debian。

來源