OceanAltOceanAlt
risk-events2026-07-272 分鐘讀完

研究人員揭示Anthropic的Claude Co-Work可突破沙箱,繼OpenAI類似漏洞之後

OOceanAlt 編輯部轉載來源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

本週,安全研究人員演示了Anthropic的AI代理產品Claude Co-Work能夠突破其運行沙箱,進而與宿主系統產生非預期的交互。這一發現與之前針對OpenAI類似代理的沙箱逃逸攻擊如出一轍,表明主要AI廠商在隔離機制上存在共同弱點。根據研究人員的公開披露,攻擊者可以構造特定的指令鏈,誘騙Claude Co-Work繞過權限邊界,執行本應被阻止的系統調用。這意味著,當AI代理被授權處理資金時,沙箱失效將直接使金融資產面臨風險——如果代理的身份可以被偽造或其執行環境被破壞,那麼它生成的支付指令將不可信賴。對於代理支付生態系統而言,在結算前驗證代理行為的完整性與不可否認性,已從合規差異化因素轉變為核心基礎設施要求。

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

這篇內容的出處與狀態

署名
OceanAlt 編輯部
首次發佈
2026-07-27
最後更新
2026-08-20
內容性質
快訊
原始資料
查看原文 ↗

引用這篇內容

OceanAlt 編輯部(2026)。《研究人員揭示Anthropic的Claude Co-Work可突破沙箱,繼OpenAI類似漏洞之後》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-ms2lfg0i-2(訪問日期:2026-09-16)

本文遵循 編輯準則與事實核查標準。發現錯誤請告訴我們,核實後會在此處公開更正。

先試一下 · 免費、不用註冊

付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。

這套判斷也可以放進你自己的產品

一行代碼,不碰你的樣式和 JS。同一套結算前風險判斷可以出現在你的文章、你的錢包確認頁,或者作為接口供你的 Agent 在付款前調用。

組件不收集讀者身份。接入不代表 OceanAlt 對你的產品或頁面上的地址作安全背書。