观点 / 方法精选
PromptArmor 披露 Claude Cowork 可被提示注入诱导外泄本地文件
原始标题:Claude Cowork Exfiltrates Files
内容摘要
PromptArmor 发布研究演示,称 Claude Cowork 存在未修复漏洞,可通过隐藏提示注入诱导其用 curl 调用 Anthropic 文件上传 API,把用户本地文件(含财务数据和部分 SSN)上传到攻击者账户,全程无需人工确认。
内容分类AI 观点与方法
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源PromptArmor:Threat Intelligence
站内情报编号intel-661e1cbeeaaf26e91294d919