Anthropic 新推出的 Cowork 生产力 AI 工具存在文件泄露漏洞,该漏洞源于去年 10 月已报告的 Claude Code 缺陷。安全公司 PromptArmor 周三报告称,攻击者可通过提示注入诱骗 Cowork 将敏感文件传输至其 Anthropic 账户,无需额外用户批准。该漏洞利用过程相对简单,涉及连接 Cowork 到包含敏感信息的本地文件夹,并上传含有隐藏提示注入的文档。PromptArmor 的概念验证使用 curl 命令向 Anthropic 的文件上传 API 请求上传最大可用文件至攻击者的 API 密钥,使攻击者可通过其账户访问文件。该漏洞与安全研究员 Johann Rehberger 去年 10 月向 Anthropic 报告的 Claude Code 文件 API 泄露攻击链相同。Anthropic 当时回应冷淡,关闭了漏洞报告后承认攻击可能,建议用户谨慎连接文件。Anthropic 在 Cowork 公告中表示提示注入攻击是一个问题,并警告用户避免连接敏感文档、限制 Chrome 扩展至受信任站点,并监控可疑操作。