Claude Cowork 驚爆漏洞!短短一則訊息竟能繞過 Mac 安全防護

事件總覽:從 2023 年 9 月起,Claude Cowork 被發現存在嚴重的 SharedRoot 漏洞,至今已引起廣泛關注。 📅 2023年09月:SharedRoot 漏洞首次曝光 在此之前,Claude Cowork 一直以其安全性和易用性受到 Mac 用戶的喜愛。

事件總覽:從 2023 年 9 月起,Claude Cowork 被發現存在嚴重的 SharedRoot 漏洞,至今已引起廣泛關注。

📅 2023年09月:SharedRoot 漏洞首次曝光

在此之前,Claude Cowork 一直以其安全性和易用性受到 Mac 用戶的喜愛。然而,就在 2023 年 9 月,國外資安研究公司 Accomplish AI 發現了一條嚴重的沙盒逃脫攻擊鏈,命名為「SharedRoot」。這條攻擊鏈讓黑客能夠通過輸入一則簡短訊息,繞過 Linux 虛擬機的隔離,直接讀取和寫入 Mac 上未授權的檔案。

正常情況下,Claude Cowork 的本機代理程式應該只能處理指定資料夾中的內容,但 SharedRoot 漏洞打破了這一切。黑客可以利用 Linux 核心漏洞、虛擬機權限設定、以及 Mac 檔案系統的掛載方式,輕鬆取得最高權限。

📅 2023年10月:Anthropic 回應與修補

隨後,Accomplish AI 將研究結果通報給 Anthropic。Anthropic 對此漏洞進行了評估,並將其歸類為「Informative」,但並未發布直接對應的本機架構修補程式。不過,Anthropic 在後續版本中調整了 Cowork 的運行模式,將預設模式改為遠端執行。

在新的遠端模式下,代理程式和程式碼會在 Anthropic 管理的臨時雲端沙盒中運作,工作結束後環境會被移除。這種方式有效避免了 SharedRoot 漏洞的影響,但本機模式仍然存在。

📅 2023年11月:用戶注意事項

如果使用者選擇本機模式,程式碼和 Shell 指令仍會在裝置上的 Linux 虛擬機中執行,因此依然可能受到 SharedRoot 攻擊鏈的影響。Accomplish AI 建議用戶在使用 Cowork 時,優先保留預設的遠端執行模式,並為 Claude 建立專用工作資料夾,避免放置敏感資料。

處理陌生郵件、PDF、程式碼專案與網站時也要格外小心,涉及重要帳號或不可逆操作時,最好改用手動批准,並留在電腦旁監看。

至今影響與未來展望

從產業面來看,SharedRoot 漏洞的曝光再次提醒我們,即使是最先進的技術也難以完全避免安全風險。用戶在享受便捷的同時,必須提高安全意識,並採取必要的防護措施。

展望未來,隨著雲端技術的不斷發展,更多應用程序可能會逐步向遠端執行模式轉移,這將有助於降低本地環境的安全隱患。但對於需要本機模式的用戶,仍然需要保持高度警惕。

從產業面來看,SharedRoot 漏洞的曝光再次提醒我們,即使是最先進的技術也難以完全避免安全風險。用戶在享受便捷的同時,必須提高安全意識,並採取必要的防護措施。

如果你正在使用 Claude Cowork,建議立即檢查並調整你的設置,確保你的數據安全。不要忽視任何看似微小的細節,因為這些細節往往決定著你的安全。

本文改寫整理自公開新聞來源,原始報導由Yahoo奇摩新聞發布。

常見問題 FAQ

什麼是 SharedRoot 漏洞?

SharedRoot 是一條嚴重的沙盒逃脫攻擊鏈,讓黑客通過輸入一則簡短訊息,繞過 Linux 虛擬機的隔離,直接讀取和寫入 Mac 上未授權的檔案。

如何防止 SharedRoot 漏洞攻擊?

建議用戶優先保留預設的遠端執行模式,並為 Claude 建立專用工作資料夾,避免放置敏感資料。處理陌生郵件、PDF、程式碼專案與網站時也要格外小心。

Claude Cowork 是否已經修補了 SharedRoot 漏洞?

Anthropic 將 SharedRoot 漏洞歸類為「Informative」,並未發布直接對應的本機架構修補程式。但在後續版本中,將預設模式改為遠端執行,有效避免了 SharedRoot 漏洞的影響。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。