安全研究员 Ayush Paul 披露了一种针对 Claude 的攻击方法,可在用户不知情下将存储的个人信息(如姓名、工作单位)通过恶意 URL 发送到外部网站。
Anthropic 已通过 HackerOne 漏洞赏金项目知晓该问题,并在报告提交后关闭了 web_fetch 跟随外部页面内链接的能力。
安全研究员 Ayush Paul 披露了一种针对 Claude 的攻击方法,可在用户不知情下将存储的个人信息(如姓名、工作单位)通过恶意 URL 发送到外部网站。Anthrop...
安全研究员 Ayush Paul 披露了一种针对 Claude 的攻击方法,可在用户不知情下将存储的个人信息(如姓名、工作单位)通过恶意 URL 发送到外部网站。
Anthropic 已通过 HackerOne 漏洞赏金项目知晓该问题,并在报告提交后关闭了 web_fetch 跟随外部页面内链接的能力。
安全研究员 Ayush Paul 披露了一种针对 Claude 的攻击方法,可在用户不知情下将存储的个人信息(如姓名、工作单位)通过恶意 URL 发送到外部网站。
Anthropic 已通过 HackerOne 漏洞赏金项目知晓该问题,并在报告提交后关闭了 web_fetch 跟随外部页面内链接的能力。
IT之家:https://www.ithome.com/ 7 月 17 日消息,安全研究员阿尤什 · 保罗(Ayush Paul)于 7 月 9 日发布博文,披露针对 Claude 的攻击方法, 让用户不知情的情况下将存储的个人信息(例如姓名和工作单位)发送到外部网站。
保罗指出 Claude 具备总结过往对话并在新对话中调用的能力,目前共有 2 部分记忆机制:
二是 conversation_search 工具,可按需检索完整历史对话。
该机制可让回答结合用户背景,但长期使用也会积累较完整的个人画像,范围可包括姓名、工作单位、籍贯、工作信息与个人困扰等。
保罗在测试中表示无额外提示用户的情况,Claude 依次提交了姓名、公司与家乡信息,日志示例显示外传内容包括“Name: Ayush Paul”“Company: Beem”“Hometown: Charlotte, NC”。
保罗称,当恶意 URL 与真实咖啡馆 URL 混在一起并要求 Claude 比较时,Claude 会在未征求许可的情况下,按字符将姓名编码进链接。进一步诱导后,当前工作单位,甚至可用于银行等机构身份校验的原籍城市,也可能被外传。
保罗通过 Anthropic 的 HackerOne 漏洞赏金项目提交该问题。披露称,Anthropic 当时已在内部知晓该问题,但在报告提交时尚未修复,保罗也未获得赏金。此后,Anthropic 关闭了 web_fetch 跟随外部页面内链接的能力。

The Memory Heist:https://www.ayush.digital/blog/the-memory-heist
Aioga 编辑摘要:安全研究员 Ayush Paul 披露了一种针对 Claude 的攻击方法,可在用户不知情下将存储的个人信息(如姓名、工作单位)通过恶意 URL 发送到外部网站。 Aioga 将其归入「行业动态」方向,重点关注它对真实使用和行业竞争的影响。
背景分析:公司与行业类动态需要放在竞争格局、商业化路径、资本信号和监管环境中观察,单条公告不能代表最终结果。
Aioga 判断:这条动态更适合作为行业观察信号,当前信息足以建立线索,但不足以推导长期结论。
影响分析:对相关团队而言,短期应先核对来源、可用范围和实际成本,再判断是否值得接入或跟进。 后续观察:继续观察官方文件、合作落地、收入或用户信号、竞品动作和监管后续。
本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。
抓取通道: RSS · 原始域名: ithome.com
来源: IT之家(RSS)
原文链接: 打开原始来源
Aioga 归档: 查看情报页
Content record: source-page · Updated: 2026-07-17T07:28:57.000Z

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。
立即访问 api.w173.comAioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。