資安公司揭露 Claude 攻擊鏈 Claudy Day 可竊取對話內容
1 篇報導 · 首次偵測 2026-03-19 · 最後活動 2026-03-19
Claude.ai 是 Anthropic 推出的生成式 AI 助理,能讀取搜尋結果等外部資訊。Oasis Security 將提示注入與 API 濫用串成「Claudy Day」攻擊鏈,顯示 AI 若未妥善區隔外部資料與使用者指令,可能讓一般網路內容成為竊取敏感對話的入口。
Oasis Security 最新揭露,攻擊者可在 Google 搜尋內容中埋藏惡意指令,誘使使用者透過 Claude.ai 處理後觸發攻擊,進而取得對話紀錄。Anthropic 已修補其中部分漏洞;目前公開資訊未列明確揭露日期、受害人數或損失金額,其餘風險仍待持續追蹤。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。