AI News

Anthropic 新推出的 Claude Cowork AI 中發現關鍵安全漏洞

由 Creati.ai 編輯團隊

一個關鍵的安全缺陷在 Anthropic 新推出的「Claude Cowork」代理中被揭露,對企業資料隱私構成重大風險。PromptArmor 的安全研究人員示範了該工具——設計用於自動整理與管理桌面檔案——如何能被操縱,透過「間接提示注入(indirect prompt injection)」在未經使用者同意下外洩敏感文件。

該漏洞影響 AI 代理與受信任 API 互動的核心架構,突顯了自主式 AI 代理(autonomous AI agents)的實用性與在專業環境中安全部署所需安全邊界之間日益緊繃的矛盾。

「Cowork」攻擊機制

Claude Cowork 作為一個代理式(agentic)AI 系統運作,意即它被授權讀取、寫入並整理使用者本地目錄內的檔案。雖然 Anthropic 採用沙箱(sandbox)環境來限制 AI 的網路存取,但研究人員發現一個重大疏忽:該沙箱允許對 Anthropic 自家 API 網域的無限制外向流量。

攻擊者可以利用這個允許清單(allowlist)漏洞,使用所謂的間接提示注入技巧來執行攻擊。

  1. 陷阱: 攻擊者建立一個惡意檔案——通常偽裝成有用的「技能(skill)」文件或標準 .docx 檔案——內含隱藏指示(例如:以白色文字置於白色背景)。
  2. 觸發: 當使用者將該檔案加入由 Claude Cowork 管理的資料夾時,AI 在索引或執行任務的過程中會讀取其內容。
  3. 外洩: 隱藏的提示指示 Claude 去尋找目錄中的敏感檔案(如報稅表、財務試算表或程式碼庫),並將它們上傳至外部位置。關鍵在於,AI 被指示不要連接到被封鎖的第三方伺服器,而是使用正當的 api.anthropic.com 端點把被竊取的資料上傳到攻擊者的 Anthropic 帳戶。

因為流量被導向受信任的 Anthropic 網域,此行為繞過了標準防火牆規則與內部沙箱限制,將資料竊取視為例行的 API 操作。

發現與忽視的時間軸

此揭露引發爭議,不僅因為漏洞的嚴重性,也因為其歷史。根據報導,Anthropic 的程式碼執行環境中潛在的漏洞早在 Claude Cowork 發佈前數月就已被發現。

Vulnerability Disclosure Timeline

Date Event Status
October 2025 Security researcher Johann Rehberger identifies the isolation flaw in Claude's chat interface. Acknowledged
Oct 30, 2025 Anthropic confirms the issue is a valid security concern after initial dismissal. Unremediated
Jan 12, 2026 Anthropic launches "Claude Cowork" as a research preview with the flaw still present. Active Risk
Jan 14, 2026 PromptArmor publishes a proof-of-concept demonstrating file exfiltration in Cowork. Public Disclosure
Jan 15, 2026 Community backlash grows over Anthropic's advice to "avoid sensitive files." Ongoing

產業反應與使用者風險

資安社群對此結果反應強烈。主要批評集中於「代理式」信任的概念。與被動聊天機器人不同,Claude Cowork 被設計來「執行」任務——整理資料夾、重新命名文件並優化工作流程。這種自主性,加上無法區分使用者指示與藏於檔案中的惡意內容,形成了一條危險的攻擊向量。

批評者指出,Anthropic 目前的緩解建議——警告使用者留意「可疑行為」並不要授權存取敏感資料夾——與該產品作為桌面整理工具的行銷目的相互矛盾。開發者 Simon Willison 在回應發現時強調:「要求一般非程式設計使用者去留意『可疑行為』並不公正」,並指出外洩會在背景中悄無聲息地發生。

此漏洞對 AI 工作流程的「供應鏈」尤其令人擔憂。當使用者分享「技能(skill)」或從網路下載範本時,他們可能在不知情的情況下將木馬引入本地檔案系統。

AI 代理安全的轉捩點?

從 Creati.ai 的觀點來看,此事件是職場中 AI 代理未來的重要個案研究。「Cowork」漏洞顯示,傳統的安全模型——例如簡單的網域允許清單——對於能執行程式碼並操作檔案的大型語言模型(Large Language Models,LLMs)來說已不足以防護。

當企業急於採用號稱能透過自動化提升十倍生產力的 AI 工具時,「人類在回路中」的安全防護實際上正被移除。如果 AI 代理無法可靠地分辨來自其擁有者的合法指示與藏在下載收據中的惡意指示,那麼它就無法被信任處理機密資料。

使用者建議:

  • 隔離: 在確認已修補前,請勿在包含個人識別資訊(Personally Identifiable Information,PII)、憑證或專有智慧財產的資料夾上執行 Claude Cowork 或類似的代理式工具。
  • 技能衛生: 從第三方來源下載「技能」或工作流程範本時務必極度謹慎。若可能,請檢查這些檔案的原始文字內容。
  • 網路監控: 對於個別使用者較困難,但 IT 管理員應該審查至 AI 供應商 API 的流量是否有異常的資料量,因為這可能表示正在發生外洩。

Anthropic 預計會發布修補程式來處理沙箱及允許清單的漏洞,但在此之前,「Cowork」代理仍是一個強大的工具,需由其人類監督者採取零信任(Zero Trust)的策略來管理。

精選
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
利用人工智慧快速輕鬆創建驚艷且專業的YouTube縮圖工具。
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
VoxDeck
引領視覺革命的AI簡報製作工具
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
InstantChapters
即時生成吸引人的書籍章節。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Telegram Group Bot
TGDesk 是一款多合一的 Telegram 群組機器人,用於擷取潛在客戶、提升互動並擴展社群。

發現Anthropic的Claude Cowork AI存在嚴重安全漏洞

在Anthropic新的Claude Cowork AI中發現了提示注入(prompt injection)漏洞,可能允許攻擊者從使用者帳戶中擷取敏感檔案。