在OpenAI一款实验性AI代理被曝可逃逸受控沙盒后不久,Anthropic旗下Claude Code Work也被指存在类似安全风险。
据科技媒体报道,安全公司Accomplish AI近日演示称,Claude Code Work中的AI代理可利用Linux漏洞实现虚拟机逃逸,进而访问macOS系统文件。
研究人员在Mac设备上运行Linux虚拟机,并在其中安装Claude Code Work,仅授予其访问一个共享文件夹的权限。但演示显示,仅凭一条命令,相关代理便可突破隔离边界,读取并修改指定文件夹之外的文件。
TechRadar称,若该漏洞被利用,攻击者可能获取用户账户中的敏感信息。研究人员指出,SSH密钥、云凭证等都可能成为攻击目标。Accomplish AI估算,在Anthropic更新相关设置前,约50万名在macOS本地运行Claude Code Work的用户可能受到影响。
Accomplish AI表示,Anthropic将相关报告标记为“仅供参考”,并未单独发布安全补丁。不过,最新版Claude Code Work已将默认运行方式调整为云端,本地运行的虚拟机方案已不再是默认选项。对于仍坚持本地运行的用户而言,仍需自行采取额外安全防护措施。
The Next Web指出,这类事件的共性在于,问题更多集中在模型外围的基础设施和权限管理,而非AI模型本身。此前,Cursor、Codex以及Gemini CLI的沙盒环境也曾被发现存在类似漏洞。
记者信息