Claude Cowork爆出安全漏洞 Mac機用家檔案面臨外洩風險
網絡安全機構Accomplish AI揭發Claude Cowork存在名為「SharedRoot」嘅安全漏洞。該漏洞利用Linux系統缺陷,令AI能突破沙盒限制,隨意存取Mac機內嘅敏感檔案,影響約50萬名用家。官方已將預設改為雲端執行以避開風險,但本地模式用家仍需採取預防措施保障安全。
Claude Cowork突破沙盒限制 50萬Mac用家受影響
人工智能工具日漸普及,但網絡安全問題同樣值得關注。網絡安全研究機構Accomplish AI喺上星期四(7月23日)公布,人工智能公司Anthropic旗下嘅Claude Cowork存在一個名為「SharedRoot」嘅安全漏洞。呢個漏洞可以令到Claude Cowork突破虛擬機(Virtual Machine)嘅沙盒(Sandbox)限制,直接存取Mac機內嘅敏感檔案,估計約有50萬名macOS用家曾經暴露喺風險之中。同大家拆解呢個漏洞嘅細節以及防範方法。
SharedRoot漏洞運作原理
根據Accomplish AI嘅報告,Claude Cowork本身透過Linux虛擬機喺Mac系統入面運作,作用係限制人工智能只可以存取獲授權嘅檔案。但係,SharedRoot漏洞利用咗一個Linux核心缺陷(CVE-2026-46331),令到惡意指令可以喺虛擬機入面取得最高權限(Root Access)。

當取得權限之後,系統嘅防護機制就會失效。研究人員示範,只需要輸入一個簡單指令,Claude Cowork就能夠越權讀取同修改Mac機內嘅檔案,當中包括SSH私人密碼匙、雲端登入憑證以及瀏覽器資料等,而且整個過程中唔會彈出任何權限確認視窗。

受影響用家與現時風險
呢次事件主要影響選擇喺本地電腦(Local Execution)執行Claude Cowork嘅Mac機用家。Anthropic早前已經喺本月頭(7月7日)推出更新,將雲端執行(Cloud Execution)設定為預設選項。由於雲端模式唔會喺本地虛擬機運作,所以避開咗SharedRoot漏洞嘅傳染途徑。不過,如果用家堅持選擇本地執行模式,而又未有收緊系統設定,現時仍然會面對資料外洩風險。
保障系統安全嘅實用建議
為咗確保個人資料同系統安全,建議用家採取以下預防措施:
- 使用雲端執行模式:盡量採用系統預設嘅雲端模式執行Claude Cowork,避免使用本地處理選項。
- 限制資料夾權限:如果必須使用本地模式,只應該開放任務必需嘅資料夾權限。切勿連接包含敏感資料嘅目錄,亦建議盡量將權限設定為唯讀(Read-only)。
- 更新登入憑證:如果之前曾經喺包含機密檔案嘅環境下使用過本地模式,建議用家更換相關嘅密碼同憑證,以防萬一。
總結
人工智能雖然可以大幅提升工作效率,但伴隨而來嘅安全風險絕對唔可以忽視。喺享受新科技帶來便利嘅同時,大家必須定期檢查系統設定,並且謹慎管理授權範圍,咁樣先可以有效保障個人資料安全。