Anthropic 的 'Cowork' 易受间接提示注入的文件泄露攻击safety#agent📝 Blog|分析: 2026年1月15日 12:00•发布: 2026年1月15日 12:00•1分で読める•Gigazine分析此漏洞突出了处理用户上传文件的 AI 代理的关键安全隐患。通过上传到系统的数据注入恶意提示的能力,强调了在 AI 应用开发中需要强大的输入验证和清理技术,以防止数据泄露。关键要点•Anthropic 的 'Cowork' AI 代理容易受到间接提示注入的攻击。•该漏洞允许从用户上传的文件中执行恶意提示。•此漏洞可能导致文件泄露。引用 / 来源查看原文"Anthropic's 'Cowork' has a vulnerability that allows it to read and execute malicious prompts from files uploaded by the user."GGigazine2026年1月15日 12:00* 根据版权法第32条进行合法引用。较旧Google Streamlines Gemini: Enhanced Organization for User-Generated Content较新Musk's AGI Timeline: Humanity as a Launch Pad?相关分析safety巧妙的Hook验证系统成功识破AI上下文窗口漏洞2026年4月20日 02:10safetyVercel 平台近期访问事件推动令人期待的安全进步2026年4月20日 01:44safety提升AI可靠性:防止Claude Code在上下文压缩后产生幻觉的新防御方法2026年4月20日 01:10来源: Gigazine