PromptFiction: Claude Desktop 劫持漏洞
2026 年 7 月 31 日,Security Boulevard。
漏洞机制
| 步骤 | 描述 |
|---|---|
| 1 | 攻击者构造恶意 claude:// 链接 |
| 2 | 链接嵌入恶意指令(隐藏在看似无害的消息下) |
| 3 | 用户点击后指令自动提交(无发送按钮、无审查机会) |
| 4 | Claude 执行恶意指令 |
升级路径
- 基础:对话窃取
- +MCP Filesystem Server:本地文件读写 + 持久化 + RCE
修复
- Anthropic 已修补 claude:// 协议处理
- 建议用户更新 Claude Desktop
来源: Security Boulevard
链接: https://securityboulevard.com/2026/07/attackers-could-use-promptfiction-to-hijack-claude-desktop",
content: "## PromptFiction: Claude Desktop 劫持漏洞
2026 年 7 月 31 日,Security Boulevard。
漏洞机制
| 步骤 | 描述 |
|---|---|
| 1 | 攻击者构造恶意 claude:// 链接 |
| 2 | 链接嵌入恶意指令(隐藏在看似无害的消息下) |
| 3 | 用户点击后指令自动提交(无发送按钮、无审查机会) |
| 4 | Claude 执行恶意指令 |
升级路径
- 基础:对话窃取
- +MCP Filesystem Server:本地文件读写 + 持久化 + RCE
修复
- Anthropic 已修补 claude:// 协议处理
- 建议用户更新 Claude Desktop
AI Master 解读
核心事件
PromptFiction 漏洞允许单点击劫持 Claude Desktop。
行业影响
为什么重要: claude:// 协议链接本用于便捷启动对话,但缺少确认步骤使其成为攻击向量。结合 Filesystem MCP Server,可从数据泄露升级到完全代码执行。
影响分析:
| 维度 | 影响 |
|---|---|
| 攻击复杂度 | 极低(单点击) |
| 数据泄露 | 对话历史可被窃取 |
| 代码执行 | 通过 MCP Server 升级 |
AI Master 建议
避免点击不明来源的 claude:// 链接;审查 MCP Server 权限配置。
