研究人员发现Anthropic Claude的web_fetch工具存在严重漏洞,攻击者可通过嵌套链接遍历绕过安全限制进行数据泄露。该利用方式诱使AI助手在蜜罐网站上通过动态生成的URL序列访问敏感用户信息。
背景
大型语言模型通常集成网页浏览等工具以增强功能,但这些集成引入了提示注入和数据泄露的复杂攻击面。尽管近期努力集中在对这些工具进行沙箱隔离,但新的绕过技术仍在不断出现。
- 来源
- Simon Willison
- 发布时间
- 2026年7月15日 22:21
- 评分
- 9.0 / 10
研究人员发现Anthropic Claude的web_fetch工具存在严重漏洞,攻击者可通过嵌套链接遍历绕过安全限制进行数据泄露。该利用方式诱使AI助手在蜜罐网站上通过动态生成的URL序列访问敏感用户信息。
大型语言模型通常集成网页浏览等工具以增强功能,但这些集成引入了提示注入和数据泄露的复杂攻击面。尽管近期努力集中在对这些工具进行沙箱隔离,但新的绕过技术仍在不断出现。