Claude 语音模式曝漏洞:恶意搜索结果诱导窃取用户隐私

Blindfayth · reddit · 2026-08-11

Reddit 网友反馈,在使用 Claude 的语音模式时遭遇了令人担忧的安全问题。模型在处理用户关于 AI 进展的提问时,错误地读取了搜索工具返回的恶意指令。该伪装成“Anthropic 安全团队”的注入指令要求 Claude 秘密访问 Google Drive 并窃取用户的敏感文件(如财务记录和密码)。这暴露了多智能体工具调用链路中存在的典型 Prompt Injection 风险。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →