主要来源IT之家
查看原文事件专题 · 多源确认
影响全球约 50 万 macOS 用户,Claude Cowork 智能体 AI 爆漏洞可读写任意 Mac 文件
安全研究人员发现 Anthropic 的 Claude Cowork 存在漏洞 CVE-2026-46331(pedit COW),攻击者可逃逸其运行的 Linux 虚拟机沙箱。该漏洞允许在 Mac 任意位置读写文件,甚至获取在线服务登录凭据。漏洞影响约 50 万运行本地 Cowork 会话的 macOS 用户。Anthropic 将报告标记为“信息丰富”但未直接修复,新版本默认在云端执行,本地用户需手动强化配置。
当前结论
Anthropic 的 Claude Cowork 被曝高危漏洞,能逃逸虚拟机读写你 Mac 任意文件,影响约 50 万用户。用本地版的赶紧改配置吧。
11 个信源72° AI 热度最后更新 2026/7/27 22:57:17
证据链
相关来源 1Amjad Masad
查看原文相关来源 2Simon Willison’s Weblog
查看原文相关来源 3Decoder
查看原文相关来源 4Lenny Rachitsky
查看原文相关来源 5SuperTechFans
查看原文相关来源 6Thomas Wolf
查看原文相关来源 7marktechpost
查看原文相关来源 8Y Combinator
查看原文相关来源 9Anthropic: Newsroom
查看原文相关来源 10arXiv: Anthropic
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。