新聞

資安業者Oasis Security上周揭露,Anthropic的Claude桌面版程式(Claude Desktop)存在一項名為PromptFiction的安全漏洞,駭客只要誘導使用者點擊特製連結,就能讓Claude在使用者未確認的情況下,自動執行藏於連結中的指令,可能導致歷史對話外洩;若Claude具備本機檔案存取權限,還可能依照指令在程式中植入惡意碼。Anthropic已修補該漏洞。

使用者安裝Claude Desktop後,系統會註冊claude://自訂網址協定,讓網頁或其他應用程式透過連結開啟Claude。問題在於,駭客可將完整提示詞放入連結的參數中,使用者點擊後,Claude Desktop不只會開啟新對話,還會立即送出並執行提示詞,過程不需使用者按下送出,也沒有機會事先檢查內容。

相較之下,Claude網頁版只會將提示詞預先填入輸入框,等待使用者確認;存在漏洞的Claude Desktop則會直接送出,讓使用者無法事先檢查。不過,提示詞送出後仍會顯示在對話畫面,因此駭客可於開頭放置規畫旅行或繪製ASCII圖等無害要求,再利用大量換行把惡意指令藏在介面摺疊區域,避免使用者事後立即察覺。

攻擊所能造成的影響,取決於Claude原本獲准存取的資料與工具。在一般安裝環境中,惡意指令可要求Claude收集先前對話中的原始碼、內部文件、未公開計畫及客戶資料,再將內容傳送出去。

若Claude Desktop已透過Model Context Protocol(MCP)伺服器取得本機檔案讀寫權限,危害還可能從竊取對話進一步擴大至控制電腦。駭客可指示Claude在之後建立或修改Python、JavaScript程式時,暗中加入連往駭客系統的程式碼。當使用者執行遭到竄改的程式時,駭客便可能取得遠端存取能力。

換言之,點擊連結可能造成對話外洩,但若要進一步控制電腦,仍需具備檔案存取權限並等待使用者執行被植入後門的程式。

Oasis透過Anthropic的負責任漏洞揭露計畫通報PromptFiction漏洞,Anthropic隨後在Claude Desktop 1.1.2321完成修補。修補後,經由claude://連結帶入的提示詞不再自動送出,而會先顯示於輸入框,必須由使用者檢查並手動送出。