本平台仅供给消息存储办事。可能导致用户文件被者近程提取。这项功能仍处于“研究预览”阶段,从而绕过常规平安防护。通过这个 API 向 Anthropic 上传文件不会被。特别不要授权拜候包含消息的文件。Claude 向外发送文件数据。Anthropic 正在发布 Cowork 时提示用户,这种风险源于以下手艺缘由:AI 平安研究团队近日发觉 Anthropic 推出的 AI 协做新功能—— 存正在严沉平安风险,将防护义务完全交给用户并不现实,
1. 用户授权 Cowork 拜候当地文件夹(如包含文件的文件夹)。不需要用户额外确认。嵌入的恶意指令会被触发,5. 者随后能够通过本人的 Anthropic 账号拜候或阐发这些文件数据。仅凭上传文件就能完成整个数据窃取过程。需要隆重利用。这让 AI 不再是简单的聊器人,平安阐发指出,就怕你不消AI写代码!而是可施行使命的数字帮手。3. 当 Cowork 处置这些文件时,恶意提醒能够让 Claude 运转嵌入正在文件中的请求。