馬克雷達MARK RADAR
EN

資安公司揭露 Claude 攻擊鏈 Claudy Day 可竊取對話內容

1 篇報導 · 首次偵測 2026-03-19 · 最後活動 2026-03-19

Claude.ai 是 Anthropic 推出的生成式 AI 助理,能讀取搜尋結果等外部資訊。Oasis Security 將提示注入與 API 濫用串成「Claudy Day」攻擊鏈,顯示 AI 若未妥善區隔外部資料與使用者指令,可能讓一般網路內容成為竊取敏感對話的入口。

Oasis Security 最新揭露,攻擊者可在 Google 搜尋內容中埋藏惡意指令,誘使使用者透過 Claude.ai 處理後觸發攻擊,進而取得對話紀錄。Anthropic 已修補其中部分漏洞;目前公開資訊未列明確揭露日期、受害人數或損失金額,其餘風險仍待持續追蹤。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)