AIエージェント事故オブザーバトリ

事例詳細

Claude Desktopのclaude://URLスキームを悪用したプロンプトインジェクションにより無許可の操作がサイレント実行される

S2限定的な実害C2単一の詳細な報告不明権限不明凡例を見る

Oasis Securityが報告したClaude Desktopの脆弱性では、claude://URLスキームを利用した攻撃により、ユーザーがクリックしたリンク経由で隠れたプロンプトが自動送信される。ユーザーは送信前にプロンプトの内容を確認・承認することなく攻撃者の指示が実行される可能性があり、会話履歴の流出やファイルシステムアクセス、コード実行につながる恐れがある。Anthropicはバージョン1.1.2321で修正を提供している。

ライフサイクル概要

初観測日
2026-08-02
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る