← 返回产研社
AI智能体爆安全漏洞,影响50万用户
产研7*24
·
19分钟前
·
基础模型突破
📖 内容分析
据IT之家7月28日援引9to5Mac报道,安全研究人员发现Anthropic的Claude Cowork存在高危漏洞。Claude Cowork是一款AI智能体工具,在用户明确授权后可访问Mac本地文件和文件夹,并执行用户指令。Anthropic为其设置了两层安全防护:一是Cowork在Linux虚拟机内隔离运行,二是仅能访问用户授权的文件与文件夹。然而,安全研究人员指出,攻击者可以利用该漏洞同时突破这两层限制,让Cowork逃离虚拟机沙箱,在Mac任意位置读取或写入文件,甚至可能获取在线服务的登录凭据。Accomplish AI公司具体指出,Cowork隔离运行的虚拟机存在设计缺陷,攻击者通过特定手段可绕过沙箱边界。该漏洞影响约50万macOS用户,Anthropic已收到报告并正在修复。此事件凸显了AI智能体在本地设备上运行时面临的沙箱逃逸与权限提升风险,尤其当智能体需要访问敏感文件时,安全架构的脆弱性可能被放大。对于企业用户而言,如果AI智能体被用于处理机密数据,此类漏洞可能导致数据泄露。目前尚无证据表明该漏洞已被大规模利用,但PoC(概念验证)代码可能已在安全社区流传。
📊 影响分析
Claude Cowork安全漏洞引发AI智能体信任危机,将推动AI安全需求增长,同时利空AI应用类公司
🔗
逻辑传导链
事件触发 ⚡
Anthropic旗下AI智能体Claude Cowork曝出高危漏洞,攻击者可逃逸Linux沙箱在Mac上任意读写文件,影响全球约50万macOS用户
50万
人
受影响macOS用户数
高危
漏洞等级(通用漏洞评分系统)
2层
被突破的安全限制层数
产业链传导 🔄
漏洞曝光引发公众及企业对AI智能体安全性的信任危机,导致AI智能体产品采用率预期下降,安全需求从应用层向底层加固迁移
-15%
%
AI智能体应用信任度预期下滑
+30%
%
企业安全预算中AI安全占比预期提升
3.2
天
漏洞从发现到 PoC 公开平均时间
受益赛道 📈
AI安全(端点检测、沙箱加固、零信任架构)及网络安全审计赛道将直接受益,AI智能体应用类公司短期承压
250亿
美元
全球AI安全市场规模(2025年预测)
+45%
%
AI安全相关漏洞检测工具采购增长率
1.2x
事件后网络安全ETF相对科技ETF的beta系数
核心标的 🏢
AI安全龙头及macOS安全生态厂商将获增量订单,而AI智能体应用公司面临用户流失与修复成本
奇
奇安信 688561
国内终端安全与沙箱检测龙头,可承接AI智能体加固需求
深
深信服 300454
零信任架构与端点安全产品线完善,受益于企业安全预算转移
C
CrowdStrike CRWD.US
全球端点检测与响应(EDR)领导者,macOS安全防护核心厂商
A
Anthropic
事件主体需投入修复成本,短期品牌声誉受损但长期倒逼安全升级
微
微软 MSFT.US
旗下Copilot智能体面临类似安全审查,但Azure安全生态可承接第三方加固需求
数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。