Claude插件系统遭曝光存在高危零点击攻击漏洞 通过Google日历实现恶意代码远程执行

微新创想:以色列安全公司 LayerX 近日披露了一个针对 Claude Desktop Extensions(现更名为 MCP Bundles)的严重漏洞。研究人员发现该漏洞具有极高的风险,攻击者可以利用它实现“零点击”远程代码执行,其潜在危害在 CVSS 评分中达到了最高的 10/10 分。

漏洞的核心在于 Claude 会自动处理来自外部连接器如 Google 日历的输入信息。攻击者只需发送一份包含恶意指令的 Google 日历邀请,当用户让 Claude 处理日程时,AI 模型可能会自主决定调用具有命令执行权限的插件来执行这些隐藏指令。

由于 Claude 在处理此类工作流时缺乏硬核防护,恶意代码可以在无需用户确认的情况下被下载、编译并运行。这一特性使得攻击者能够利用看似无害的日历邀请,绕过常规的安全机制,直接在用户的系统上执行有害操作。

针对这一发现,Anthropic 公司表示目前不打算修复此问题。公司回应称,MCP 插件被设计为本地开发工具,其安全边界由用户的配置和权限决定,用户应对自己选择安装并授权的本地服务器负责。

安全专家则反驳称,尽管 Claude 宣称插件在沙箱中运行,但目前的权限控制逻辑在面对复杂的间接提示注入攻击时,显然未能提供预期的保护。这表明现有的安全措施存在明显漏洞,可能对用户造成严重威胁。

高危漏洞预警: Claude 插件系统被曝存在 10 分级安全漏洞,恶意软件可通过 Google 日历项实现零点击远程执行。

攻击链路: 利用 AI 自动读取日历的特性,攻击者可将恶意代码伪装成日程任务,诱导 AI 调用高权限工具执行攻击。

官方回应: Anthropic 认为这超出了其当前的威胁模型,强调安全责任应由自主安装插件并授权的用户承担。

最新快讯

2026年03月04日

05:07
微新创想:2026年3月4日,Meta宣布成立Meta Applied AI工程组织,该组织隶属于Reality Labs部门。这一举措标志着Meta在推动人工智能技术实际应用方面迈出了重要一步,旨在加快AI技术在现实场景中的工程化落地。 微新创想:新成立的组织将专注于AR/VR、智能助手以及沉浸式应用等多个关键领域。通过整合公司内部不同部门的AI研发资源,...
02:34
微新创想:2026年3月4日,OpenAI正式推出GPT-5.3即时版网站。该版本即日起面向所有ChatGPT用户免费开放使用。此前的GPT-5.2即时版仍保留在旧版模型选择器中,仅限付费用户访问,为期三个月,将于2026年6月3日终止服务。 此次升级旨在提升响应速度与多模态理解能力,无需额外订阅即可体验最新模型。OpenAI未披露具体技术参数,但强调其在实...
02:34
微新创想:2026年3月4日,荷兰半导体设备制造商ASM国际发布2025年第四季度财报。当季营收达6.98亿欧元,略高于市场预期的6.976亿欧元。这一成绩表明公司在全球半导体市场中继续保持强劲的盈利能力。 订单额为8.028亿欧元,显著高于预期的7.726亿欧元。这显示出客户对ASM国际产品的持续高需求,尤其是在高端制造领域。订单积压也达到了12.5亿欧元...
01:25
微新创想:2026年3月4日,阿波罗全球管理CEO Marc Rowan警示私募信贷市场面临结构性洗牌。当前软件公司贷款违约率上升,叠加人工智能潜在冲击软件行业,引发投资者对1.8万亿美元私募信贷资产质量的担忧。 商业发展公司近期遭遇赎回潮,高管持续回应质疑。此次压力源于底层资产集中度高、估值透明度低及利率环境变化等多重因素。行业正加速分化,风控能力薄弱机构...
00:40
微新创想:3月2日,中兴通讯在西班牙巴塞罗那举行的2026年世界移动通信大会(MWC26)上,正式发布了其首款AI原生手机努比亚M153以及豆包手机助手预览版。这一发布标志着中兴在人工智能领域的重要突破。努比亚M153搭载了骁龙8至尊版芯片,具备强大的计算能力,能够支持自然语言跨应用的多步任务执行,为用户带来更加智能和高效的使用体验。 微新创想:与此同时,中...
00:40
微新创想:2026年3月3日,KDE团队正式发布桌面环境Plasma 6.6.2。该版本作为Plasma 6.6系列的第二个错误修复更新,主要针对显示子系统、远程桌面组件KRdp以及应用商店Discover进行了稳定性提升和交互优化。此次更新解决了多个关键问题,包括DRM后端崩溃、镜像输出异常、KRdp中的线程安全与死锁问题,同时改善了Discover的悬停...

2026年03月03日

23:48
微新创想:3月3日,零一万物CEO、创新工场董事长李开复在微博视频中回应了Anthropic指控中国公司蒸馏其AI模型一事。他明确表示模型蒸馏是AI领域常见的技术手段,并不违反任何规则。李开复认为Anthropic对此事的反应过于激烈,质疑其立场存在偏颇。 李开复还提到Anthropic曾因盗版数百万册图书被美国作家公会起诉,最终需赔偿15亿美元。其中涉及的...
23:07
微新创想:2026年3月3日,三星就Galaxy S26系列屏幕色深问题作出澄清:S26 Ultra、S26+及S26标准版均搭载8Bit色深显示屏,非此前沟通会所称的10Bit。这一澄清迅速引发了消费者的关注与讨论。 三星中国官网参数亦显示S26 Ultra屏幕色彩为“1600万色”,印证8Bit规格。尽管官方确认屏幕为8Bit色深,但部分用户在实际使用中...
23:07
微新创想:3月3日,河南省委常委、郑州市委书记安伟在郑州主持召开专题会议,研究培育钻石产业链发展。会议强调要全面落实省委、省政府的部署,聚焦延链补链强链,以开放合作和加工带动为路径,强化生态培育与科技支撑,推动产业由产能高地向价值高地跃升。 微新创想:此次会议明确指出,郑州将致力于打造成为‘世界培育钻石之都’。这一目标不仅体现了对本地产业发展的高度重视,也展...
23:07
微新创想 近日,在西安开往广州东的K731次列车上,发生了一件让乘客张先生意外的事情。一名大爷在车厢内站久了,因身体疲惫而蜷缩在座位下方睡着了。张先生回忆,当时车厢内十分拥挤,他无意中动了下脚,碰到了大爷的头,这才发现脚边躺着一个人,顿时感到惊讶和不知所措。 微新创想 针对这一事件,12306客服作出了回应。客服表示,持有无座票的旅客可以在无人座位上短暂休息...
23:07
微新创想:蔚来创始人、董事长、CEO李斌在元宵节直播中宣布,蔚来ES9技术发布会将于4月9日正式举行。李斌表示,这是今年市场上技术最先进的SUV,更是蔚来11年技术创新的集大成之作。 据介绍,ES9搭载了首个获得国家量产许可的线控转向系统天行线控转向。这一技术的引入,标志着蔚来在智能驾驶领域迈出了重要一步。同时,新车还配备了全球首个集成式液压全主动悬架系统天...
23:07
微新创想:3月3日消息元宵佳节吃汤圆是各家各户必不可少的传统习俗最近一段关于巨型汤圆的视频走红网络博主乡村妈妈展示了自家制作的特大号汤圆其个头硕大如馒头普通瓷碗只能勉强装下一个 许多网友在看到视频后纷纷留言表示第一眼看过去还以为是刚出锅的大馒头完全没想到这竟然是汤圆大家调侃道这么扎实的汤圆吃上一个恐怕得直接撑上一整天 翻阅历史资料可以发现汤圆在古代有着非常丰...