Oasis Securityが報告したClaude Desktopの脆弱性では、claude://URLスキームを利用した攻撃により、ユーザーがクリックしたリンク経由で隠れたプロンプトが自動送信される。ユーザーは送信前にプロンプトの内容を確認・承認することなく攻撃者の指示が実行される可能性があり、会話履歴の流出やファイルシステムアクセス、コード実行につながる恐れがある。Anthropicはバージョン1.1.2321で修正を提供している。
残留リスク
不明
事例詳細
Oasis Securityが報告したClaude Desktopの脆弱性では、claude://URLスキームを利用した攻撃により、ユーザーがクリックしたリンク経由で隠れたプロンプトが自動送信される。ユーザーは送信前にプロンプトの内容を確認・承認することなく攻撃者の指示が実行される可能性があり、会話履歴の流出やファイルシステムアクセス、コード実行につながる恐れがある。Anthropicはバージョン1.1.2321で修正を提供している。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2026-08-02 / ブログ / 起点となった情報
https://www.oasis.security/resources/reports/claude-url-scheme-prompt-injection