OceanAltOceanAlt
risk-events2026-07-272 分钟读完

研究人员揭示Anthropic的Claude Co-Work可突破沙箱,继OpenAI类似漏洞之后

OOceanAlt 编辑部转载来源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

本周,安全研究人员演示了Anthropic的AI代理产品Claude Co-Work能够突破其运行沙箱,进而与宿主系统产生非预期的交互。这一发现与之前针对OpenAI类似代理的沙箱逃逸攻击如出一辙,表明主要AI厂商在隔离机制上存在共同弱点。根据研究人员的公开披露,攻击者可以构造特定的指令链,诱骗Claude Co-Work绕过权限边界,执行本应被阻止的系统调用。这意味着,当AI代理被授权处理资金时,沙箱失效将直接使金融资产面临风险——如果代理的身份可以被伪造或其执行环境被破坏,那么它生成的支付指令将不可信赖。对于代理支付生态系统而言,在结算前验证代理行为的完整性与不可否认性,已从合规差异化因素转变为核心基础设施要求。

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

这篇内容的出处与状态

署名
OceanAlt 编辑部
首次发布
2026-07-27
最后更新
2026-08-20
内容性质
快讯
原始资料
查看原文 ↗

引用这篇内容

OceanAlt 编辑部(2026)。《研究人员揭示Anthropic的Claude Co-Work可突破沙箱,继OpenAI类似漏洞之后》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-ms2lfg0i-2(访问日期:2026-09-17)

本文遵循 编辑准则与事实核查标准。发现错误请告诉我们,核实后会在此处公开更正。

先试一下 · 免费、不用注册

付款前把收款地址粘进去,看它有没有上过制裁名单、混币器或诈骗标签。

这套判断也可以放进你自己的产品

一行代码,不碰你的样式和 JS。同一套结算前风险判断可以出现在你的文章、你的钱包确认页,或者作为接口供你的 Agent 在付款前调用。

组件不收集读者身份。接入不代表 OceanAlt 对你的产品或页面上的地址作安全背书。