Oasis Securityが報告したClaude Desktopの脆弱性では、claude://URLスキームを利用した攻撃により、ユーザーがクリックしたリンク経由で隠れたプロンプトが自動送信される。ユーザーは送信前にプロンプトの内容を確認・承認することなく、攻撃者の指示が実行される可能性があり、会話履歴の流出やファイルシステムアクセス、コード実行につながる恐れがある。Anthropicは1.1.2321で修正を提供している。
事例詳細
Claude Desktop claude:// URL scheme prompt injection enables silent unauthorized actions
ライフサイクル概要
- 初観測日
- 2026-08-02
- 自律度
- 自律度不明
- ソース数
- 1
このパターンの他の事例
このパターンを見るこのパターンに紐づく他の公開事例はまだありません。