漏洞概述 该网页介绍了一项关于Claude安全架构的逆向工程研究,揭示了Claude Code、Claude Desktop和Claude Cowork等AI代理工具中的多个漏洞。这些漏洞包括: 1. 特权提升:Claude Cowork通过语言模型指令从恶意意图中运行,导致特权提升。 2. 隔离策略缺陷:Claude Cowork在Linux VM中使用多种隔离策略来限制LLM代理对用户的访问,但这些策略存在缺陷。 3. 隐藏硬件协议:发现了一个隐藏的BLEN硬件配套协议,该协议提供超出批准的能力(有效“危险权限模式”),用于每次请求模型。 4. 配置系统漏洞:从解密的Claude VM硬件配置中恢复了完整的VM硬件配置,并分析了Linux VM容器隔离策略。 影响范围 Claude Code:作为Anthropic的LLM代理,具有特权提升能力。 Claude Desktop:存在多个攻击面,包括配置系统和硬件协议。 Claude Cowork:在Linux VM中运行,存在隔离策略缺陷。 修复方案 改进隔离策略:需要重新评估和改进Claude Cowork在Linux VM中的隔离策略。 审查硬件协议:对隐藏的BLEN硬件配套协议进行审查,确保其权限符合预期。 增强配置系统安全性:对Claude VM硬件配置进行更严格的安全审查,防止未授权的访问。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 演讲者:Todd Manning,具有广泛的行业经验,曾在多个安全研究团队工作。 会议信息:Recon 2026,2026年6月21日,上海Grand Salon Opera。 --- 总结:该研究揭示了Claude系列AI代理工具中的多个安全漏洞,包括特权提升、隔离策略缺陷和隐藏硬件协议等。建议改进隔离策略、审查硬件协议和增强配置系统安全性以修复这些漏洞。