跳到主要內容
2026-07-24 日報
產品應用

Claude桌面版漏洞可自動送出指令

iThome據報導
據 iThome 報導,Oasis Security 揭露 Claude Desktop 的 PromptFiction 漏洞,攻擊者可誘導使用者點擊特製的 claude:// 連結,在未經確認下自動送出並執行隱藏提示詞。漏洞可能造成歷史對話與敏感資料外洩;若 Claude 已透過 MCP 取得本機檔案讀寫權限,還可能在程式中植入惡意碼,但進一步控制電腦仍須使用者執行遭竄改的程式。Anthropic 已在 Claude Desktop 1.1.2321 修補,連結帶入的提示詞現在會先顯示於輸入框,須由使用者手動送出。
讀原始報導

背景

Claude 是 Anthropic 推出的 AI,可用於分析資料、撰寫程式碼及處理複雜問題,並提供網頁版與桌面版等使用方式。此次 PromptFiction 漏洞由 Oasis Security 透過 Anthropic 的負責任漏洞揭露計畫通報,Anthropic 已在 Claude Desktop 1.1.2321 完成修補。

來源