在當今數位時代,資訊安全成為每個用戶不可忽視的重要課題。近日,國外資安研究公司 Accomplish AI 發現 Mac 版 Claude Cowork 存在一項嚴重的沙盒逃脫攻擊鏈——SharedRoot,只需一則簡短訊息就能繞過 Mac 的防護,取得所有檔案的權限。這對於廣大 Mac 用戶來說,無疑是一記警鐘。
現象觀察
許多 Mac 用戶依賴 Claude Cowork 完成各類工作,其安全性一直備受信賴。然而,Accomplish AI 的研究報告揭示了一個令人震驚的事實:透過 SharedRoot 攻擊鏈,黑客只需在全新的 Cowork 工作階段輸入一則特定訊息,就能讓代理程式突破 Linux 虛擬機的隔離,進一步讀寫使用者未授權的 Mac 檔案。更令人擔憂的是,整個過程不會出現任何權限確認視窗。
原因剖析
首先,Claude Cowork 的本機模式採用了 Apple 的 Virtualization framework 來建立 Linux 虛擬機,每個工作階段使用獨立、低權限的使用者,並搭配系統呼叫過濾和資料夾掛載機制。這些設計本應提供多層隔離,但問題出在 Mac 的整個根目錄被以可讀寫方式掛載進虛擬機內的 /mnt/.virtiofs-root。
其次,這條攻擊鏈的核心在於 CVE-2026-46331「pedit COW」漏洞。黑客可以利用這項漏洞修改 root 程式在記憶體中的快取副本,並等待以 root 身份運作的 coworkd 重新執行該程式,從而獲得虛擬機內的最高權限。
再者,一旦取得 root 權限,黑客可以直接進入 /mnt/.virtiofs-root,以目前登入的 macOS 使用者身份讀寫 Mac 檔案。由於這不是通過 Cowork 正常的檔案授权介面完成,螢幕上不會出現任何確認視窗。
影響評估
這項漏洞的影響範圍廣泛,尤其是對那些經常使用 Claude Cowork 本機模式的用戶。Accomplish AI 的測試顯示,黑客可以輕易地讀取和修改敏感資料,如 SSH 金鑰、雲端憑證、財務資料和公司機密。此外,黑客還可以利用這條漏洞執行惡意程式,進一步危及整個系統的安全。
趨勢預測
從產業面來看,此次 SharedRoot 漏洞的曝光將迫使廠商更加重視本機模式的安全性。未來,預期會有更多的雲端服務提供商推出更安全的執行環境,以減少本地端的風險。同時,用戶也需提高警惕,避免在不受信任的環境中使用敏感資料。
雖然 Anthropic 已經在後續版本中將 Claude Cowork 改為預設使用雲端執行模式,但這並不意味著本機模式的安全性已經得到解決。 Accomplish AI 建議用戶在使用 Cowork 時,優先選擇預設的遠端執行模式,並建立專用的工作資料夾,不要將敏感資料放置在容易被訪問的位置。
面對這項嚴重的安全威脅,用戶應如何自保?建議用戶定期更新軟件,使用最新的安全補丁,並在處理敏感資料時保持警惕。此外,避免在不明來源的環境中使用 Cowork,並確保電腦始終處於監控之下,以防止潛在的安全風險。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。
本文改寫整理自公開新聞來源,原始報導由Yahoo奇摩新聞發布。













