Claude 数据泄露漏洞曝光:看似安全的工具链如何被巧妙绕过?
安全研究员发现 Claude 的 web_fetch 工具存在漏洞,攻击者可用蜜罐网站绕过保护,逐字母提取用户私人数据,揭示 AI智能体 安全设计的新挑战。
Simon Willison · 2026年7月15日
安全研究员发现 Claude 的 web_fetch 工具存在漏洞,攻击者可用蜜罐网站绕过保护,逐字母提取用户私人数据,揭示 AI智能体 安全设计的新挑战。
Lockdown 模式用确定性规则阻止出站请求,切断了提示注入攻击中最易突破的数据窃取链路,也默认揭示 ChatGPT 原生防护的不足。
微软Copilot Cowork被曝存在严重安全漏洞,攻击者可通过提示注入,利用AI代理自动发送的邮件和预授权链接窃取用户文件。