馬克雷達MARK RADAR
關於
EN
登入

Claude沙箱機制遭指存在可取得虛擬機器root權限漏洞

1 篇報導 · 首次偵測 2026-07-06 · 最後活動 2026-07-06

Anthropic 的 Claude Cowork 是知識工作自動化工具,Windows 版透過 Hyper-V 隔離的 Ubuntu 虛擬機器執行 Claude Code,並限制權限及外連。這層沙箱是隔開主機與 AI 程式的安全邊界;若遭繞過,攻擊者可能讀取同一虛擬機器的工作階段資料,甚至修改防護元件。

2026年7月1日,Armadin 公開在1.9255.2.0版驗證的攻擊鏈:DLL 側載使 claude.exe 通過本機服務檢查,再利用參數取得 root 並解除外連限制。團隊3月20日通報;Anthropic 3月24日以攻擊者須先能在 Windows 執行程式為由,未列為安全問題。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Claude桌面版資安漏洞可自動執行指令 Anthropic已修補2026-07-24 · 1 報導 · 相似 0.85

Anthropic 的 Claude 桌面版讓使用者能在電腦上直接使用生成式 AI,但應用程式若能處理外部連結並存取本機資源,也可能擴大攻擊面。資安業者揭露名為 PromptFiction 的漏洞,顯示提示注入可從網頁延伸至桌面環境,威脅對話隱私與裝置安全。

研究人員發現,攻擊者可製作惡意連結,誘使使用者點擊後,讓 Claude 桌面版自動送出隱藏指令,進而竊取對話內容。若應用程式另獲本機檔案權限,攻擊還可能植入惡意程式碼;Anthropic 已在 Claude 桌面版 1.1.2321 修補漏洞,使用者應盡速更新。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)