当前位置:首页 > 科技资讯 > 正文

Anthropic Claude Cowork安全漏洞频发,用户体验待提升

Anthropic 发布 Claude Cowork 研究预览版后,安全问题频发,引发用户担忧。

近期,博主 James McAulay 在测试 Cowork 功能时,发现其在执行“整理文件夹”操作时,突然删除了约 11GB 文件,且这些文件并未进入回收站,而是被不可逆地删除了。James 紧急联系 Claude Code 寻求恢复方法,但得到的回复是“无法恢复,属于致命操作”。

Anthropic Claude Cowork安全漏洞频发,用户体验待提升 Cowork 安全漏洞 用户体验 第1张

除了文件删除事件外,AI 安全公司 PromptArmor 还发现,Claude Cowork 易受通过间接提示注入实施的文件窃取攻击。这一漏洞最早由 Johann Rehberger 在 Claude.ai 聊天环境中发现,并已扩展到 Cowork 中。Anthropic 对此漏洞进行了确认,但并未进行修复。

James 还指出,Cowork 与 Claude Code 相比,存在交互繁琐和效率滞后两大不足。Claude Cowork 在执行“整理文件夹”指令时,要求先启动新任务并手动选择目标文件夹,而 Claude Code 则直接定位文件夹并开始分析。在整理过程中,Claude Cowork 运行命令多次停顿,节奏拖沓,而 Claude Code 则能快速给出分类建议并推进整理。

Anthropic Claude Cowork安全漏洞频发,用户体验待提升 Cowork 安全漏洞 用户体验 第2张

此前,Every 团队提前获得权限,Dan Shipper、Kieran Klaassen 直播测试了该产品并分享了使用体验。Anthropic Claude Cowork 项目核心成员 Felix Rieseberg 参与解读了产品设计思路,表示 Cowork 是一个快速上线、先交给大家看怎么应用的产品,未来将以用户反馈为核心快速迭代。

在直播中,Felix 表示产品工作流可拆分为 “非确定性(依赖模型智能)” 和 “稳定可重复(编写工具)” 两类,按需取舍。他认为未来 Agent 类应用界面会趋简,用统一的 “泛化入口” 覆盖更多场景。下面是三人对话部分内容,我们进行了翻译,并且在不改变原意基础上进行了删减。

一周半冲刺、先上线再说

Felix: 这是我们团队做的产品。我们在最近大概一周半的时间里全力冲刺,把它做出来了。

Dan:一周半?

Felix: 对,其实很多人早就有一个共识:如果能有一个“给非程序员用的 Claude Code”,那一定会非常有帮助、也很有价值。我们真正想做的,是帮助人把事情做完。

现在你们看到的这个就是答案。它是一个 research preview,有很多不完善的地方、很多毛糙的边角,这些我们都会很快改进。但这就是我们的尝试:在开放状态下构建产品,和外部的人一起打磨。

“现在的状态是,先看看大家怎么用”

Felix: 我更多的状态是,先看看大家怎么用,然后疯狂尝试各种可能性。对我来说,真正有意思的不是我个人的愿景,而是用户真正想拿它干什么。

统一的“泛化入口”趋势

Felix: 我大概坚信两件事。第一是:聊天式输入及其各种变体——不仅仅是模型意义上的聊天,而是更广义的那种“我想要点什么”的输入框——会比我们想象中存在得更久。

产品设计中的取舍

Dan: 你觉得一个很有意思的反例是 Microsoft Excel。某种程度上,它和 AI 的工作方式其实也很像:这是一个通用型产品,上手极其简单。

Felix: Excel 的重度用户更在意的是对这个产品的深度熟悉和肌肉记忆。

测试总结:理念可以,做得一般

最后,我们总结了 Every 团队的测评结果。

Claude Cowork 的核心定位是为非技术用户提供 Claude Code 级别的 AI 协作能力。其最显著的突破在于重构了 AI 使用逻辑,从传统“发提示词→等回复”的一问一答模式,升级为“异步协作”模式。