Claude Cowork 遭指沙箱隔離機制可被濫用取得 VM root 權限
2026.07.07
資安研究團隊 Armadin 揭露,Anthropic 的 Claude Desktop for Windows 中,Claude Cowork 使用的沙箱隔離機制,在攻擊者已能於 Windows 主機執行程式的情況下可能遭濫用,進而在虛擬機器內取得 root 權限並放寬對外連線管制。
AI 桌面應用的安全隔離機制受到檢視。資安研究團隊 Armadin 揭露,Anthropic 的 Claude Desktop for Windows 中,Claude Cowork 所使用的沙箱隔離機制,可能在攻擊者已能於 Windows 主機執行程式的情況下遭到濫用。研究人員指出,攻擊者可藉此在 Claude Cowork 使用的 Ubuntu 虛擬機器內取得 root 權限,並放寬原本限制…