研究人員揭示Anthropic的Claude Co-Work可突破沙箱,繼OpenAI類似漏洞之後

本週,安全研究人員演示了Anthropic的AI代理產品Claude Co-Work能夠突破其運行沙箱,進而與宿主系統產生非預期的交互。這一發現與之前針對OpenAI類似代理的沙箱逃逸攻擊如出一轍,表明主要AI廠商在隔離機制上存在共同弱點。根據研究人員的公開披露,攻擊者可以構造特定的指令鏈,誘騙Claude Co-Work繞過權限邊界,執行本應被阻止的系統調用。這意味著,當AI代理被授權處理資金時,沙箱失效將直接使金融資產面臨風險——如果代理的身份可以被偽造或其執行環境被破壞,那麼它生成的支付指令將不可信賴。對於代理支付生態系統而言,在結算前驗證代理行為的完整性與不可否認性,已從合規差異化因素轉變為核心基礎設施要求。
這篇內容的出處與狀態
- 署名
- OceanAlt 編輯部
- 首次發佈
- 2026-07-27
- 最後更新
- 2026-08-20
- 內容性質
- 快訊
- 原始資料
- 查看原文 ↗
相關閱讀
付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。



