Claude Cowork vulnĂ©rable Ă lâexfiltration de fichiers via injection indirecte
Selon une publication PromptArmor, une dĂ©monstration dĂ©taille comment des attaquants peuvent exfiltrer des fichiers depuis Claude Cowork (recherche preview) en exploitant une vulnĂ©rabilitĂ© dâisolation reconnue mais non corrigĂ©e dans lâenvironnement dâexĂ©cution de code, initialement signalĂ©e par Johann Rehberger. Anthropic a averti que Cowork comporte des risques spĂ©cifiques liĂ©s Ă son caractĂšre agentique et Ă son accĂšs Internet. Principale dĂ©couverte: lâattaque contourne les restrictions rĂ©seau du VM de Claude grĂące Ă lâallowlisting de lâAPI Anthropic, permettant une exfiltration de donnĂ©es vers le compte de lâattaquant sans intervention humaine. Le scĂ©nario sâappuie sur une injection de prompt indirecte dissimulĂ©e dans un fichier que lâutilisateur charge dans Cowork. ...