研究人员披露 SharedRoot 沙箱逃逸,可直接暴露主机文件系统
EdenEmarco177 · x · 2026-07-24
研究人员称,他们发现并向 Anthropic 报告了多个沙箱逃逸漏洞,并公开其中一个名为 SharedRoot 的案例。
- 他们认为,AI 辅助内核漏洞挖掘正在让这类攻击“工业化”。
- 核心观点是:沙箱防护始终会落后一个 N-day,因此不能指望隔离环境里的 Linux 内核始终干净。
- SharedRoot 据称可逃出 Cowork VM 这类更强隔离层,进而让攻击者获得对用户电脑的未授权访问,甚至读到主机文件系统中的全部内容。
「编程与Agent」频道最新
- OpenWorker 亮相:开源 agent 直接跨应用交付成品 — daniel_mac8 · 2026-07-24
- Andrew Ng 发布 OpenWorker:能交付成品的开源 agent — AndrewYNg · 2026-07-24
- Frontier-Bench 上线:74 个任务,最强 agent 约 34% — giswqs · 2026-07-24
- Notion 推出 Beta:用 TypeScript 定义整个工作区并通过 API 部署 — thesaraharminta · 2026-07-24
- Anthropic 工程师称团队正从提示词转向图编排自改进智能体 — colinmcnamara · 2026-07-24
- shadscan 用一条命令给 React shadcn 做 UI 审计 — shadcn · 2026-07-24