威脅情資

[OIS-CTI 情資發送 OIS-CTI-2026-07-004]-【 資安警訊 】- Claude 桌面版漏洞讓惡意連結自動送出隱藏指令,恐竊取對話並植入程式碼

資安警訊 - Claude 桌面版漏洞讓惡意連結自動送出隱藏指令,恐竊取對話並植入程式碼


發布編號:OIS-CTI-2026-07-004

情資來源:iThome


事件類型:漏洞警訊公告


內容說明

 

資安業者 Oasis Security 揭露 Claude Desktop 1.1.2321 修補的安全漏洞,可能造成歷史對話外洩,甚至執行攻擊者指定的程式碼。

image.png


 圖片來源:iThome


資安業者 Oasis Security 上周揭露,Anthropic 的 Claude 桌面版程式(Claude Desktop)存在一項名為 PromptFiction 的安全漏洞,駭客只要誘導使用者點擊特製連結,就能讓 Claude 在使用者未確認的情況下,自動執行藏於連結中的指令,可能導致歷史對話外洩;若 Claude 具備本機檔案存取權限,還可能依照指令在程式中植入惡意碼。Anthropic 已修補該漏洞。


使用者安裝 Claude Desktop 後,系統會註冊 claude:// 自訂網址協定,讓網頁或其他應用程式透過連結開啟 Claude。問題在於,駭客可將完整提示詞放入連結的參數中,使用者點擊後,Claude Desktop 不只會開啟新對話,還會立即送出並執行提示詞,過程不需使用者按下送出,也沒有機會事先檢查內容。


相較之下,Claude 網頁版只會將提示詞預先填入輸入框,等待使用者確認;存在漏洞的 Claude Desktop 則會直接送出,讓使用者無法事先檢查。不過,提示詞送出後仍會顯示在對話畫面,因此駭客可於開頭放置規畫旅行或繪製 ASCII 圖等無害要求,再利用大量換行把惡意指令藏在介面摺疊區域,避免使用者事後立即察覺。


攻擊所能造成的影響,取決於 Claude 原本獲准存取的資料與工具。在一般安裝環境中,惡意指令可要求 Claude 收集先前對話中的原始碼、內部文件、未公開計畫及客戶資料,再將內容傳送出去。


若 Claude Desktop 已透過 Model Context Protocol(MCP)伺服器取得本機檔案讀寫權限,危害還可能從竊取對話進一步擴大至控制電腦。駭客可指示 Claude 在之後建立或修改 Python、JavaScript 程式時,暗中加入連往駭客系統的程式碼。當使用者執行遭到竄改的程式時,駭客便可能取得遠端存取能力。


換言之,點擊連結可能造成對話外洩,但若要進一步控制電腦,仍需具備檔案存取權限並等待使用者執行被植入後門的程式。


Oasis 透過 Anthropic 的負責任漏洞揭露計畫通報 PromptFiction 漏洞,Anthropic 隨後在 Claude Desktop 1.1.2321 完成修補。修補後,經由 claude:// 連結帶入的提示詞不再自動送出,而會先顯示於輸入框,必須由使用者檢查並手動送出。



影響平台


受影響的產品包括運行 Anthropic


  • Claude 桌面版程式(Claude Desktop)

          

建議措施


Anthropic 原廠建議使用 Claude Desktop,請更新至最新版本 1.1.2321 或更高版本。


參考連結

https://www.ithome.com.tw/news/177608

https://claude.com/download






--
If you have any questions, please do not hesitate to contact us.

開啟資安系統股份有限公司 Open Information Security Inc.
網路威脅情資分享 OIS-CTI (OIS Cyber Threat Intelligence)