主要来源IT之家
查看原文事件专题 · 多源确认
Windows版Claude Desktop沙箱隔离曝安全缺陷,可获虚拟机root权限
安全研究团队Armadin发现Windows版Claude Desktop的沙箱隔离存在安全缺陷。Claude Cowork基于Hyper-V隔离的Ubuntu虚拟机运行,但本地服务CoworkVMService可通过参数指定root账户执行命令。攻击者利用DLL侧载使签名的claude.exe加载恶意DLL,绕过身份验证,并覆盖域名白名单。获取虚拟机root权限后,可窃取运行进程及数据,并外发至黑客服务器。Anthropic认为需主机代码执行权限而未认定漏洞,Armadin建议企业卸载或限制用户。
当前结论
安全团队Armadin公开了Windows版Claude Desktop的沙箱漏洞,本地攻击者可拿root权限偷数据,企业用的话得小心。
11 个信源48° AI 热度最后更新 2026/7/6 14:35:14
证据链
相关来源 1Simon Willison’s Weblog
查看原文相关来源 2Anthropic: Newsroom
查看原文相关来源 3Tw93
查看原文相关来源 4The Rundown AI
查看原文相关来源 5Claude
查看原文相关来源 6techcrunch
查看原文相关来源 7Mike Krieger
查看原文相关来源 8Decoder
查看原文相关来源 9marktechpost
查看原文相关来源 10Paul Couvert
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。