新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Claude Desktop Extensions 驚傳零點擊漏洞,Anthropic 拒絕修補
2026 / 02 / 15
編輯部
瀏覽器安全業者 LayerX 的研究人員發現,
一個 Google 日曆事件就能無聲無息地入侵已安裝 Claude Desktop Extensions 的系統
。
LayerX 在 2 月 9 日發布的報告中揭露,這項重大漏洞影響 50 個 Claude Desktop Extensions (DXT),可能導致超過 1 萬名活躍用戶面臨風險。攻擊者一旦成功利用此漏洞,就能在受害者系統上執行遠端程式碼 ,而且完全不需要受害者點擊任何東西。
LayerX 首席資安研究員 Roy Paz 表示,他們已向開發 Claude 大型語言模型(LLM)的 Anthropic 通報此漏洞,但 Anthropic 決定暫不修補。此漏洞獲得最高嚴重性評級,CVSS 分數為滿分 10.0。
Claude DXT擁有完整系統權限
Claude Desktop Extensions
與傳統瀏覽器擴充套件有根本性的差異。雖然兩者都提供一鍵安裝,但 Chrome 擴充套件只是由 .crx 套件組成的簡單瀏覽器附加元件。相較之下,
Claude DXT
是透過 Anthropic 擴充套件市集發布的模型情境協定(Model Context Protocol,MCP)伺服器。每個 DXT 都包含一個 .mcpb 包(類似 .zip 壓縮檔),內含 MCP 伺服器的實作程式碼以及定義擴充功能的清單檔。
兩者最大的差異在於授權範圍。Chrome 擴充套件在嚴格的沙箱環境中運作,無法直接存取系統;但
Claude DXT 執行時沒有沙箱保護,擁有主機系統的完整權限
。因此,
Claude DXT 可以執行敏感命令,包括讀取任意檔案、執行系統指令、存取儲存的憑證,以及修改作業系統設定。
漏洞源於工具鏈整合缺乏安全邊界
這個漏洞源於 MCP 系統在自動串連不同工具以完成使用者請求時,缺乏適當的安全邊界控管。MCP 允許 Claude 根據模糊的提示,動態選擇並組合外部連接器,例如用於讀取事件的 Google 日曆,以及用於執行程式碼的本機執行器。
研究人員測試時,只告訴 Claude「檢查我最近的活動並處理它」,AI 助理就將「處理它」解讀為執行事件中嵌入的任意指令。攻擊者可以利用這種行為,建立看似無害的日曆事件,並在其中嵌入惡意指令。Claude DXT 會執行這些指令,最終在受害者系統上實現完整的遠端程式碼執行。
由於缺乏防護措施,MCP 將來自低風險來源(如日曆)的資料視為高風險操作(如執行本機程式碼)的可信輸入,形成意外的攻擊途徑。
Anthropic:此漏洞不在威脅模型範圍內
面對 LayerX 的通報,Anthropic 表示此漏洞「不在目前的威脅模型範圍內」,因此拒絕採取行動。
Anthropic 解釋,Claude Desktop 的 MCP 整合是設計為本機開發工具,在使用者自己的環境中運作。使用者會明確設定並授予權限給他們選擇在本機執行的 MCP 伺服器,而這些伺服器則根據使用者的權限存取資源。
Anthropic 發言人補充說明,報告中描述的情況需要目標使用者刻意安裝這些工具,並授予無需提示即可執行的權限。他們
建議使用者在安裝 MCP 伺服器時,應採取與安裝第三方軟體相同的謹慎態度。
這類漏洞凸顯了 AI 的經典兩難困境:要發揮 AI 的生產力優勢,就必須讓這些工具深入存取敏感資料;但一旦資料遭到入侵,AI 和模型供應商卻不認為自己對使用者的安全負有責任。這突顯出建立 AI「共同責任」模式的必要性,必須明確界定在 AI 工具的各個安全層級中,誰該負起什麼責任。
本文轉載自 InfosecurityMagazine。
Claude DXT
RCE
MCP
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
Orkes Conductor 爆出重大 RCE 漏洞遭實際利用,Fortinet 一週攔截近 7,000 次攻擊
報告:未經審查的 Luciferus AI 服務現身地下論壇
Google 證實 Gemini 資安評測誤入三家真實企業系統