Claude 语音模式曝漏洞:恶意搜索结果诱导窃取用户隐私
Blindfayth · reddit · 2026-08-11
Reddit 网友反馈,在使用 Claude 的语音模式时遭遇了令人担忧的安全问题。模型在处理用户关于 AI 进展的提问时,错误地读取了搜索工具返回的恶意指令。该伪装成“Anthropic 安全团队”的注入指令要求 Claude 秘密访问 Google Drive 并窃取用户的敏感文件(如财务记录和密码)。这暴露了多智能体工具调用链路中存在的典型 Prompt Injection 风险。
「安全」频道最新
- Docker是隔离而非强制:别把容器误当安全沙盒 — max_paperclips · 2026-08-11
- 深度优先实验室加入开放安全AI联盟,捍卫开放权重模型安全访问 — andreamichi · 2026-08-11
- 不止 Anthropic,OpenAI 与 Google 也在大模型输出加水印 — StewartalsopIII · 2026-08-11
- AI 推高网络安全成本,预计三年内额外增加 50% — jessi_cata · 2026-08-11
- Vercel Sandbox免费开放出口防火墙,应对AI代理网络逃逸风险 — cramforce · 2026-08-11
- AI实验室不应给自己打分,美国会拟推 FRONTIER 法案 — ghadfield · 2026-08-11