联系我们:400-665-8553
销售联络:400-665-8553
媒体合作:666666666
展会合作:888888888
AI 安全研究团队近日发现 Anthropic 推出的 AI 协作新功能—— 存在严重安全风险,可能导致用户文件被攻击者远程提取。

Claude Cowork 是 Anthropic 针对非技术用户推出的智能办公代理工具,可通过自然语言指令对本地文件夹进行读写、整理、分析等操作。这让 AI 不再是简单的聊天机器人,而是可执行任务的数字助手。
安全分析显示,在某些条件下,攻击者能借助“间接提示注入”(Indirect Prompt Injection)漏洞操控 Claude Cowork 将用户本地文件上传至攻击者控制的后台账户。
1. 用户授权 Cowork 访问本地文件夹(如包含敏感文件的文件夹)。


3. 当 Cowork 处理这些文件时,嵌入的恶意指令会被触发,指示 Claude 向外发送文件数据。

4. 利用一个攻击者自带的 API 密钥,Claude 会借助允许的 Anthropic API 上传这些文件,不需要用户额外确认。


5. 攻击者随后可以通过自己的 Anthropic 账号访问或分析这些文件数据。


这类攻击不需要用户直接执行代码,仅凭上传文件就能完成整个数据窃取过程。安全分析指出,这种风险源于以下技术原因:
Claude Cowork 的运行环境允许访问指定本地文件夹并解析用户提供的文件。
Claude 所在的虚拟机为 API 访问设置了“白名单”,其中包含 Anthropic 官方的文件 API。这意味着,通过这个 API 向 Anthropic 上传文件不会被阻止。
恶意提示可以让 Claude 运行嵌入在文件中的请求,从而绕过常规安全防护。
Anthropic 在发布 Cowork 时提醒用户,这项功能仍处于“研究预览”阶段,并存在未知风险,需要谨慎使用。尤其建议不要授权访问包含敏感信息的文件。不过安全研究者指出,将防护责任完全交给用户并不现实,特别是面对隐藏得很深的提示注入攻击。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
男子自带3瓶茅台到酒店宴请亲友,开席时一摸酒瓶发现温度不对已被调包,涉事服务员被依法采取刑事强制措施
女子下班途中碰到女孩在路边哭泣,本想帮忙,女孩却坚持让其亲自送回家,还拒绝报警和叫车,称这是最后一次
和高人讨论 该不该让孩子用AI 和戴建业老师、张越老师、沈奕斐老师、储殷兄、六神磊磊兄、水哥一起研讨...
开云科技整合自然语言处理与机器学习技术,打造全方位AI开发服务平台
联系我们:400-665-8553
销售联络:400-665-8553
媒体合作:666666666
展会合作:888888888
北京 | 北京市海淀区中关村科技园区清华科技园创新大厦B座15层(研发中心)
深圳 | 深圳市南山区科技园南区高新南七道数字技术大厦8层(AI实验室)
上海 | 上海市浦东新区张江人工智能岛智能制造大厦A栋12层
成都 | 四川省成都市高新区天府软件园C区云计算中心6层
武汉 | 湖北省武汉市东湖新技术开发区光谷大道光电子信息港B座9层
杭州 | 浙江省杭州市滨江区网新智慧园区创新大厦C座16层
广州 | 广东省广州市黄埔区科学城科技创新基地达实大厦7层
Copyright © 开云智言科技 版权所有
豫ICP备19046769号