返回
精选AI 评分 73/100

PromptArmor 披露 Claude Cowork 可被提示注入诱导外泄本地文件

PromptArmor:Threat Intelligence·2026-01-27 08:00·229天前·PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 发布研究演示,称 Claude Cowork 存在未修复漏洞,可通过隐藏提示注入诱导其用 curl 调用 Anthropic 文件上传 API,把用户本地文件(含财务数据和部分 SSN)上传到攻击者账户,全程无需人工确认。

PromptArmor:Threat Intelligence
精选
73AI 编辑部评分,满分 100

PromptArmor 披露 Claude Cowork 可被提示注入诱导外泄本地文件

2026-01-27 08:00· 229天前· PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 发布研究演示,称 Claude Cowork 存在未修复漏洞,可通过隐藏提示注入诱导其用 curl 调用 Anthropic 文件上传 API,把用户本地文件(含财务数据和部分 SSN)上传到攻击者账户,全程无需人工确认。

推荐理由

原文完整披露了攻击链与利用机制,读者可以了解 Cowork 文件外泄风险的具体成因和触发路径。

该来源未收录可展示正文,站内仅提供摘要。

阅读原文(在新标签页打开)

来源:PromptArmor:Threat Intelligence· promptarmor.com