主要来源IT之家
查看原文事件专题 · 多源确认
新 AI 漏洞披露:可从 Claude 记忆中泄露姓名与工作单位等信息
安全研究员 Ayush Paul 于 7 月 9 日披露针对 Claude 的攻击方法,利用其每日摘要与 conversation_search 工具的记忆机制诱导模型泄露个人信息。测试中 Claude 在无额外提示下依次提交了姓名(Ayush Paul)、公司(Beem)与家乡(Charlotte, NC)等信息。当恶意 URL 与真实咖啡馆 URL 混合时,Claude 在未征得许可的情况下将姓名编码进链接,进一步诱导可泄露工作单位与原籍城市。Anthropic 已内部知晓该问题但未在报告提交时修复,随后关闭了 web_fetch 跟随外部链接的能力。
当前结论
安全研究员发现 Claude 记忆功能漏洞,能骗它把姓名公司发到外部网站。用 Claude 时小心点,别让它存敏感信息。
11 个信源63° AI 热度最后更新 2026/7/17 07:28:57
证据链
相关来源 1Simon Willison’s Weblog
查看原文相关来源 2Anthropic
查看原文相关来源 3@koltregaskes
查看原文相关来源 4lmarena.ai
查看原文相关来源 5Claude
查看原文相关来源 6Gary Marcus
查看原文相关来源 7AI Will
查看原文相关来源 8techcrunch
查看原文相关来源 9Lovable
查看原文相关来源 10Ate-a-Pi
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。