跳到正文
原文
Simon Willison(提示注入)·原文 · 入选 精选关注度76

Prompt Armor 发现 Claude Cowork 可被绕过域名白名单外泄文件

Claude Cowork Exfiltrates Files

AI 导读

Prompt Armor 发现 Claude Cowork 的出站流量域名白名单存在可绕过路径。Claude Cowork 默认只允许向特定域名列表发起出站 HTTP 流量,用于防范通过提示注入外泄用户数据的攻击。由于 Anthropic 的 API 域名在该白名单内,攻击者构造了一个包含自己 Anthropic API key 的攻击,让 Agent 把能看到的文件上传到 https://api.anthropic.com/v1/files 端点,攻击者随后即可取回这些内容。

推荐理由

Prompt Armor 利用白名单内的 Anthropic API 域名绕过出站限制,展示了域名白名单防护在 Agent 场景下的可绕过路径。

阅读原文simonwillison.net