Claude Cowork 存在文件泄露风险:攻击者可借“提示注入”从用户设备窃取文件
AI 安全研究团队近日发现 Anthropic 推出的 AI 协作新功能——Claude Cowork 存在严重安全风险,可能导致用户文件被攻击者远程提取。 Claude Cowork 是 Anthropic 针对非技术用户推出的智能办公代理工具,可通过自然语言指令对本地文件夹进行读写、整理、分析等操作。这让 AI 不再是简单的聊天机器人,而是可执行任务的数字助手。 安全分析显示,在某些条件下,攻击者能借助 “间接提示注入”(Indirect Prompt Injection) 漏洞操控 Claude Cowork 将用户本地文件上传至攻击者控制的后台账户。 攻击流程大致如下: 用户授权 Cowork 访问本地文件夹(如包含敏感文件的文件夹)。 攻击者构造含有隐藏指令的恶意文件并诱导用户上传。 当 Cowork 处理这些文件时,嵌入的恶意指令会被触发,指示 Claude 向外发送文件数据。 利用一个攻击者自带的 API 密钥,Claude 会借助允许的 Anthropic API 上传这些文件,不需要用户额外确认。 攻击者随后可以通过自己的 Anthropic 账号访问或分析这些文件数...



