Windows 版 Claude Desktop 应用沙箱隔离机制曝安全缺陷,黑客可获取虚拟机 Root 权限
▪AI快讯301个月前

安全团队 Armadin 发现,Claude Desktop Windows 版的 CoworkVMService 存在设计缺陷。攻击者可通过 DLL 侧载等方式,让合法进程加载恶意代码,从而在隔离的 Ubuntu 虚拟机内获得 root 权限,并突破网络访问限制,窃取工作会话数据。#AI安全# #Claude#
安全团队 Armadin 发现,Claude Desktop Windows 版的 CoworkVMService 存在设计缺陷。攻击者可通过 DLL 侧载等方式,让合法进程加载恶意代码,从而在隔离的 Ubuntu 虚拟机内获得 root 权限,并突破网络访问限制,窃取工作会话数据。#AI安全# #Claude#
来源:IT之家
