深入分析赛事动态,洞察球队战术变化。 - 世界杯外围
2026-07-27
  • 管理员
  • 12条评论

深入分析赛事动态,洞察球队战术变化。

7 月 28 日消息,科技媒体 9to5Mac 昨日(7 月 27 日)发布博文,报道称 Anthropic 的 Claude Cowork 存在安全漏洞,攻击者利用漏洞可以从 Linux 虚拟机沙箱逃逸,并读写 Mac 任意位置文件。

IT之家注:Claude Cowork 是 Anthropic 推出的 AI 智能体工具,在征得用户明确授权许可之后,该工具可以在 Mac 上访问本地文件和文件夹,并依据用户指令处理相关任务。

在安全防护方面,Anthropic 为此设置 2 层限制,其一是 Cowork 在虚拟机内隔离运行,其二是仅可访问用户授权的文件与文件夹。

安全研究人员发现,开发者利用该漏洞可同时突破上述 2 层限制。攻击者可让 Cowork 逃离其运行所在的 Linux 虚拟机沙箱,并在 Mac 任意位置读取或写入文件。漏洞还可能使攻击者获取在线服务的登录凭据。

在具体实现方面,Accomplish AI 公司指出 Cowork 隔离运行的虚拟机可以通过可写的 VirtioFS 挂载点共享宿主机文件系统。该挂载点原本只允许虚拟机内的 root 用户访问,但研究人员发现,他们可以利用 CVE-2026-46331(一个被称为“pedit COW”的 Linux 内核漏洞,其严重性评分接近 8 分,满分 10 分)从会话用户提升到虚拟机 root 用户权限。

一旦智能体程序获得虚拟机内的 root 权限,它就可以访问登录的 Mac 用户能够访问的任何资源。

在影响规模方面,Accomplish AI 在漏洞披露前已向 The Hacker News 分享了该漏洞的详细信息。该公司表示,在漏洞修复前,影响约有 50 万运行本地 Cowork 会话的 macOS 用户。

据 Hacker News 报道,Anthropic 公司将该报告标记为“信息丰富”(informative),但并未发布直接的解决方案。随后发布的 Claude Cowork 版本默认在云端执行,完全绕过了本地逃逸路径。

然而,选择在本地而非云端运行智能体的用户仍然面临风险,除非他们通过禁用非特权用户命名空间、限制文件系统共享以及使用严格的挂载保护来强化配置。

世界杯外围围绕2026世界杯官方直播平台不断创新,回应用户的真实需求。

“自从发现了这个平台,我再也不用担心错过任何一场世界杯比赛了!赛程清晰,直播流畅,还有专业的分析,简直是球迷的福音。”

精选覆盖世界杯预选赛及正赛内容,世界杯外围与你一同发现更多精彩。

是否已确认?

  • 精选推荐
  • 提供全面的世界杯投注与竞猜指南。
  • 继续阅读
  • 详细内容
  • 独家报道世界杯热门新闻与深度专题。

美·加·墨世界杯官方直播平台专注于提供2026世界杯相关赛事直播与赛程资讯服务,平台覆盖世界杯外围赛、正赛以及各类国际足球赛事内容,支持实时赛事观看与比分同步更新。网站汇聚各国家队阵容分析、比赛预测、热门新闻及世界杯专题报道,为球迷打造专业化足球资讯中心。用户可以通过平台快速查看比赛时间、赛程安排以及球队晋级情况,第一时间获取世界杯最新消息。平台还特别设置赛事回放与精彩集锦栏目,帮助用户随时重温经典瞬间,全面感受世界杯带来的足球激情。

上一篇 世界杯外围赛分析 下一篇 2026世界杯球队巡礼

5条评论

深入分析赛事动态,洞察球队战术变化。 - 世界杯外围
评论者一
2020年8月28日

聚焦2026世界杯预选赛的精彩瞬间,不错过任何一场关键对决。我们提供高清直播,让您身临其境。

深入分析赛事动态,洞察球队战术变化。 - 世界杯外围
评论者一
2020年8月28日

实时更新世界杯正赛比分,紧随比赛进程,感受激烈的得分攻防。

深入分析赛事动态,洞察球队战术变化。 - 世界杯外围
评论者二
2020年2月17日

精选世界杯历届经典比赛回放与球员高光时刻,重温足球盛宴。

发表评论