研究人员披露 SharedRoot 沙箱逃逸,可直接暴露主机文件系统
EdenEmarco177 · x · 2026-07-24
研究人员称,他们发现并向 Anthropic 报告了多个沙箱逃逸漏洞,并公开其中一个名为 SharedRoot 的案例。
- 他们认为,AI 辅助内核漏洞挖掘正在让这类攻击“工业化”。
- 核心观点是:沙箱防护始终会落后一个 N-day,因此不能指望隔离环境里的 Linux 内核始终干净。
- SharedRoot 据称可逃出 Cowork VM 这类更强隔离层,进而让攻击者获得对用户电脑的未授权访问,甚至读到主机文件系统中的全部内容。
「编程与Agent」频道最新
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- 实测戳破 RTK 省钱神话:token 省了,账单分文未降 — Bartaseth · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11