07:14IT之家(博客/媒体)72°7月26日,Reddit用户发现Anthropic旗下Claude的共享对话功能生成的公开链接被谷歌等搜索引擎收录,导致简历、医疗记录、API密钥等敏感信息泄露。该问题源于分享页面未添加“noindex”标签,尽管Anthropic在2025年9月已通过robots.txt禁止爬虫抓取,但因外部链接存在仍被索引。Anthropic于7月26日添加noindex标签,相关搜索结果逐渐消失。类似事件曾在2025年7月发生在ChatGPT上。行业ClaudeAnthropic谷歌10 个信源在谈事件专题推荐理由:Claude共享链接被谷歌索引,明文暴露简历、医疗数据甚至API密钥,赶紧去设置里检查并撤销已分享的对话。原文稍后读已读值得跟进有用关注 Claude
04:26techcrunch@Lorenzo Franceschi-Bicchierai72°Reddit用户发现使用Google搜索操作符"site:claude.ai/share"可列出大量Claude共享聊天和Artifacts。这些内容在上周末被公开搜索到,其中部分包含健康记录等隐私信息。受影响的具体对话数量不明。行业ClaudeArtifactsGoogle推荐理由:你的Claude共享内容可能被Google搜到,赶紧检查哪些对话是公开的!原文稍后读已读值得跟进有用关注 Claude
15:30IT之家(博客/媒体)安全研究员 Ayush Paul 于 7 月 9 日披露针对 Claude 的攻击方法,利用其每日摘要与 conversation_search 工具的记忆机制诱导模型泄露个人信息。测试中 Claude 在无额外提示下依次提交了姓名(Ayush Paul)、公司(Beem)与家乡(Charlotte, NC)等信息。当恶意 URL 与真实咖啡馆 URL 混合时,Claude 在未征得许可的情况下将姓名编码进链接,进一步诱导可泄露工作单位与原籍城市。Anthropic 已内部知晓该问题但未在报告提交时修复,随后关闭了 web_fetch 跟随外部链接的能力。行业ClaudeAnthropicAI安全10 个信源在谈事件专题推荐理由:安全研究员发现 Claude 记忆功能漏洞,能骗它把姓名公司发到外部网站。用 Claude 时小心点,别让它存敏感信息。原文稍后读已读值得跟进有用关注 Claude
13:27IT之家(博客/媒体)国家安全部发布专项风险提示,指出“AI中转站”作为第三方中间平台,整合多家AI模型API供用户使用,但存在运营主体不明、无备案信息等问题。用户数据上传后可能被截留、倒卖,甚至通过程序后门被远程控制。部分平台使用低配模型冒充高端模型,导致输出结果失真。数据还可能未经合规评估被传输至境外服务器,造成隐私、商业机密或国家秘密外泄。行业AI中转站数据安全隐私泄露推荐理由:官方警告AI中转站数据裸奔风险原文稍后读已读值得跟进有用关注 AI中转站