> ## Content Index
> Fetch the complete content index at: https://www.5news.com.hk/llms.txt
> Use this file to discover other available public pages before exploring further.

# Claude Cowork爆出安全漏洞 Mac機用家檔案面臨外洩風險
- URL: https://www.5news.com.hk/claude-cowork-sharedroot-mac-security-vulnerability-alert/
- Published: 2026-07-27T02:30:00.000Z
- Updated: 2026-07-28T07:13:04.000Z
- Description: 網絡安全機構Accomplish AI揭發Claude Cowork存在名為「SharedRoot」嘅安全漏洞。該漏洞利用Linux系統缺陷，令AI能突破沙盒限制，隨意存取Mac機內嘅敏感檔案，影響約50萬名用家。官方已將預設改為雲端執行以避開風險，但本地模式用家仍需採取預防措施保障安全。
- Author: 5News編輯部
- Tags: #Claude, #Artificial Intelligence, A.I., 科技, #Mac, 全部

## Claude Cowork突破沙盒限制 50萬Mac用家受影響

人工智能工具日漸普及，但網絡安全問題同樣值得關注。網絡安全研究機構Accomplish AI喺上星期四（7月23日）公布，人工智能公司Anthropic旗下嘅Claude Cowork存在一個名為「SharedRoot」嘅安全漏洞。呢個漏洞可以令到Claude Cowork突破虛擬機（Virtual Machine）嘅沙盒（Sandbox）限制，直接存取Mac機內嘅敏感檔案，估計約有50萬名macOS用家曾經暴露喺風險之中。同大家拆解呢個漏洞嘅細節以及防範方法。

## SharedRoot漏洞運作原理

根據Accomplish AI嘅報告，Claude Cowork本身透過Linux虛擬機喺Mac系統入面運作，作用係限制人工智能只可以存取獲授權嘅檔案。但係，SharedRoot漏洞利用咗一個Linux核心缺陷（[CVE-2026-46331](https://www.cve.org/CVERecord?id=CVE-2026-46331)），令到惡意指令可以喺虛擬機入面取得最高權限（Root Access）。

![SharedRoot漏洞利用咗一個Linux核心缺陷（CVE-2026-46331），令到惡意指令可以喺虛擬機入面取得最高權限（Root Access）。](https://storage.ghost.io/c/3a/55/3a558e15-07f0-4658-8806-c5a29d8cc457/content/images/2026/07/68376-144094-IMG_8230-xl.jpg.webp)

SharedRoot漏洞利用咗一個Linux核心缺陷（[CVE-2026-46331](https://www.cve.org/CVERecord?id=CVE-2026-46331)），令到惡意指令可以喺虛擬機入面取得最高權限（Root Access）。

當取得權限之後，系統嘅防護機制就會失效。研究人員示範，只需要輸入一個簡單指令，Claude Cowork就能夠越權讀取同修改Mac機內嘅檔案，當中包括SSH私人密碼匙、雲端登入憑證以及瀏覽器資料等，而且整個過程中唔會彈出任何權限確認視窗。

![研究人員示範，只需要輸入一個簡單指令，Claude Cowork就能夠越權讀取同修改Mac機內嘅檔案，當中包括SSH私人密碼匙、雲端登入憑證以及瀏覽器資料等，而且整個過程中唔會彈出任何權限確認視窗。](https://storage.ghost.io/c/3a/55/3a558e15-07f0-4658-8806-c5a29d8cc457/content/images/2026/07/68376-144093-IMG_8231-xl.jpg.webp)

研究人員示範，只需要輸入一個簡單指令，Claude Cowork就能夠越權讀取同修改Mac機內嘅檔案，當中包括SSH私人密碼匙、雲端登入憑證以及瀏覽器資料等，而且整個過程中唔會彈出任何權限確認視窗。

## 受影響用家與現時風險

呢次事件主要影響選擇喺本地電腦（Local Execution）執行Claude Cowork嘅Mac機用家。Anthropic早前已經喺本月頭（7月7日）推出更新，將雲端執行（Cloud Execution）設定為預設選項。由於雲端模式唔會喺本地虛擬機運作，所以避開咗SharedRoot漏洞嘅傳染途徑。不過，如果用家堅持選擇本地執行模式，而又未有收緊系統設定，現時仍然會面對資料外洩風險。

## 保障系統安全嘅實用建議

為咗確保個人資料同系統安全，建議用家採取以下預防措施：

1. **使用雲端執行模式**：盡量採用系統預設嘅雲端模式執行Claude Cowork，避免使用本地處理選項。
2. **限制資料夾權限**：如果必須使用本地模式，只應該開放任務必需嘅資料夾權限。切勿連接包含敏感資料嘅目錄，亦建議盡量將權限設定為唯讀（Read-only）。
3. **更新登入憑證**：如果之前曾經喺包含機密檔案嘅環境下使用過本地模式，建議用家更換相關嘅密碼同憑證，以防萬一。

## 總結

人工智能雖然可以大幅提升工作效率，但伴隨而來嘅安全風險絕對唔可以忽視。喺享受新科技帶來便利嘅同時，大家必須定期檢查系統設定，並且謹慎管理授權範圍，咁樣先可以有效保障個人資料安全。