Anthropic 的 Claude Cowork 是知識工作自動化工具,Windows 版透過 Hyper-V 隔離的 Ubuntu 虛擬機器執行 Claude Code,並限制權限及外連。這層沙箱是隔開主機與 AI 程式的安全邊界;若遭繞過,攻擊者可能讀取同一虛擬機器的工作階段資料,甚至修改防護元件。
2026年7月1日,Armadin 公開在1.9255.2.0版驗證的攻擊鏈:DLL 側載使 claude.exe 通過本機服務檢查,再利用參數取得 root 並解除外連限制。團隊3月20日通報;Anthropic 3月24日以攻擊者須先能在 Windows 執行程式為由,未列為安全問題。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Claude桌面版資安漏洞可自動執行指令 Anthropic已修補
Anthropic 的 Claude 桌面版讓使用者能在電腦上直接使用生成式 AI,但應用程式若能處理外部連結並存取本機資源,也可能擴大攻擊面。資安業者揭露名為 PromptFiction 的漏洞,顯示提示注入可從網頁延伸至桌面環境,威脅對話隱私與裝置安全。
研究人員發現,攻擊者可製作惡意連結,誘使使用者點擊後,讓 Claude 桌面版自動送出隱藏指令,進而竊取對話內容。若應用程式另獲本機檔案權限,攻擊還可能植入惡意程式碼;Anthropic 已在 Claude 桌面版 1.1.2321 修補漏洞,使用者應盡速更新。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。