#AI
Anthropic 修复 Claude 数据渗出漏洞
独立开发者 Simon Willison 转述安全研究者 Ayush Paul 的发现:Claude 的 `web_fetch` 工具存在数据渗出漏洞,可泄露用户隐私信息。`web_fetch` 本只能导航至用户直接输入的 URL 或经 `web_search` 返回的链接,但 Ayush Paul 发现,`web_fetch` 获取页面后仍能访问页面内部嵌入的链接。
攻击者可搭建蜜罐站点,通过嵌套链接诱导 Claude 逐字母提取用户数据,最终获取用户名、城市和雇主名称。攻击仅在 User-Agent 包含 `Claude-User` 时触发,具备隐蔽性。Anthropic 回应称已内部识别该问题,未支付漏洞赏金,并通过移除 `web_fetch` 跟踪自身获取内容中链接的能力封堵漏洞。
💡 为什么值得看独立研究者发现 Claude web_fetch 工具可泄漏用户隐私,Anthropic 称已内部修复。
查证
来源档案
Simon Willison 个人博客
知名独立开发者/技术评论者撰写的安全漏洞分析博文,引用安全研究者 Ayush Paul 的一手发现,并附有攻击提示词摘录。
二级来源,Simon Willison 以严谨技术评论闻名,此处提供了可复现的攻击步骤和原始发现链接,可信度较高。漏洞已被厂商确认并修复。
延伸阅读
Simon Willison 博文内嵌了 Ayush Paul 的原始博客链接,展示了攻击提示词的具体设计和漏洞触发条件