事件专题 · 多源确认

影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件

安全研究人员发现 Anthropic 的 Claude Cowork 存在漏洞 CVE-2026-46331(pedit COW),攻击者可逃逸其运行的 Linux 虚拟机沙箱。该漏洞允许在 Mac 任意位置读写文件,甚至获取在线服务登录凭据。漏洞影响约 50 万运行本地 Cowork 会话的 macOS 用户。Anthropic 将报告标记为“信息丰富”但未直接修复,新版本默认在云端执行,本地用户需手动强化配置。

当前结论

Anthropic 的 Claude Cowork 被曝高危漏洞,能逃逸虚拟机读写你 Mac 任意文件,影响约 50 万用户。用本地版的赶紧改配置吧。

11 个信源72° AI 热度最后更新 2026/7/27 22:57:17

证据链

相关来源 2Simon Willison’s Weblog
查看原文
相关来源 9Anthropic: Newsroom
查看原文
相关来源 10arXiv: Anthropic
查看原文

冲突核查

现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。

查看资讯详情