【 資安警訊 】- Claude 桌面版漏洞讓惡意連結自動送出隱藏指令,恐竊取對話並植入程式碼
發布編號:OIS-CTI-2026-07-004
情資來源:iThome
事件類型:漏洞警訊公告
內容說明:
資安業者 Oasis Security 揭露 Claude Desktop 1.1.2321 修補的安全漏洞,可能造成歷史對話外洩,甚至執行攻擊者指定的程式碼。
圖片來源:iThome
資安業者 Oasis Security 上周揭露,Anthropic 的 Claude 桌面版程式(Claude Desktop)存在一項名為 PromptFiction 的安全漏洞,駭客只要誘導使用者點擊特製連結,就能讓 Claude 在使用者未確認的情況下,自動執行藏於連結中的指令,可能導致歷史對話外洩;若 Claude 具備本機檔案存取權限,還可能依照指令在程式中植入惡意碼。Anthropic 已修補該漏洞。
使用者安裝 Claude Desktop 後,系統會註冊 claude:// 自訂網址協定,讓網頁或其他應用程式透過連結開啟 Claude。問題在於,駭客可將完整提示詞放入連結的參數中,使用者點擊後,Claude Desktop 不只會開啟新對話,還會立即送出並執行提示詞,過程不需使用者按下送出,也沒有機會事先檢查內容。
相較之下,Claude 網頁版只會將提示詞預先填入輸入框,等待使用者確認;存在漏洞的 Claude Desktop 則會直接送出,讓使用者無法事先檢查。不過,提示詞送出後仍會顯示在對話畫面,因此駭客可於開頭放置規畫旅行或繪製 ASCII 圖等無害要求,再利用大量換行把惡意指令藏在介面摺疊區域,避免使用者事後立即察覺。
攻擊所能造成的影響,取決於 Claude 原本獲准存取的資料與工具。在一般安裝環境中,惡意指令可要求 Claude 收集先前對話中的原始碼、內部文件、未公開計畫及客戶資料,再將內容傳送出去。
若 Claude Desktop 已透過 Model Context Protocol(MCP)伺服器取得本機檔案讀寫權限,危害還可能從竊取對話進一步擴大至控制電腦。駭客可指示 Claude 在之後建立或修改 Python、JavaScript 程式時,暗中加入連往駭客系統的程式碼。當使用者執行遭到竄改的程式時,駭客便可能取得遠端存取能力。
換言之,點擊連結可能造成對話外洩,但若要進一步控制電腦,仍需具備檔案存取權限並等待使用者執行被植入後門的程式。
Oasis 透過 Anthropic 的負責任漏洞揭露計畫通報 PromptFiction 漏洞,Anthropic 隨後在 Claude Desktop 1.1.2321 完成修補。修補後,經由 claude:// 連結帶入的提示詞不再自動送出,而會先顯示於輸入框,必須由使用者檢查並手動送出。
影響平台:
受影響的產品包括運行 Anthropic
Claude 桌面版程式(Claude Desktop)
建議措施:
Anthropic 原廠建議使用 Claude Desktop,請更新至最新版本 1.1.2321 或更高版本。
參考連結 :