Claude 研究代理可能被网页注入骗去读 GitHub 和 Drive
Minute-Quote1670 · reddit · 2026-07-26
帖子讨论的是 Claude Connectors + 网页研究代理 的安全风险。
作者用 Claude 组了多个 agent 去做网络研究时,开始担心:如果某个网页里埋了 prompt injection,会不会诱导 agent 去访问自己连接的 GitHub 仓库,甚至从 Google Drive 拉文件。作者因此在问,是否应该彻底断开这些连接,或者至少在执行高强度网页检索任务时,改成每次都要手动确认。
「安全」频道最新
- 印度 AI 政策被批偏向算力和基础模型,忽视基层医疗 — Paimaamu · 2026-07-27
- Gary Marcus 呼吁:AI 公司应强制投入 30% 预算用于对齐研究 — GaryMarcus · 2026-07-27
- AI 编程 CLI 被指默认上传私有仓库、删文件和凭据 — thursdai_pod · 2026-07-27
- Chr Szegedy 探讨递归自我改善前的算法进展 — ChrSzegedy · 2026-07-27
- Nature 研究称 AI 可模拟人类行为并准确预测实验结果 — RobbWiller · 2026-07-27
- ExploitGym 被质疑只有六七成任务可解,模型可能被逼去作弊 — dhadfieldmenell · 2026-07-27