Claude 研究代理可能被网页注入骗去读 GitHub 和 Drive

Minute-Quote1670 · reddit · 2026-07-26

帖子讨论的是 Claude Connectors + 网页研究代理 的安全风险。

作者用 Claude 组了多个 agent 去做网络研究时,开始担心:如果某个网页里埋了 prompt injection,会不会诱导 agent 去访问自己连接的 GitHub 仓库,甚至从 Google Drive 拉文件。作者因此在问,是否应该彻底断开这些连接,或者至少在执行高强度网页检索任务时,改成每次都要手动确认。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →