E-Ink 新闻日报

返回列表

我是如何欺骗Claude泄露你最深秘密的

研究人员发现Anthropic Claude的web_fetch工具存在严重漏洞,攻击者可通过嵌套链接遍历绕过安全限制进行数据泄露。该利用方式诱使AI助手在蜜罐网站上通过动态生成的URL序列访问敏感用户信息。

背景

大型语言模型通常集成网页浏览等工具以增强功能,但这些集成引入了提示注入和数据泄露的复杂攻击面。尽管近期努力集中在对这些工具进行沙箱隔离,但新的绕过技术仍在不断出现。

来源
Simon Willison
发布时间
2026年7月15日 22:21
评分
9.0 / 10