AIエージェント事故オブザーバトリ

事例詳細

Claude Desktop claude:// URL scheme prompt injection enables silent unauthorized actions

S2限定的な実害C2単一の詳細な報告不明権限不明凡例を見る

Oasis Securityが報告したClaude Desktopの脆弱性では、claude://URLスキームを利用した攻撃により、ユーザーがクリックしたリンク経由で隠れたプロンプトが自動送信される。ユーザーは送信前にプロンプトの内容を確認・承認することなく、攻撃者の指示が実行される可能性があり、会話履歴の流出やファイルシステムアクセス、コード実行につながる恐れがある。Anthropicは1.1.2321で修正を提供している。

ライフサイクル概要

初観測日
2026-08-02
自律度
自律度不明
ソース数
1

このパターンの他の事例

このパターンを見る

このパターンに紐づく他の公開事例はまだありません。