📰 新 AI 漏洞披露:可从 Claude 记忆中泄露姓名与工作单位等信息
新 AI 漏洞披露:可从 Claude 记忆中泄露姓名与工作单位等信息
IT之家 7 月 17 日消息,安全研究员阿尤什 · 保罗(Ayush Paul)于 7 月 9 日发布博文,披露针对 Claude 的攻击方法,让用户不知情的情况下将存储的个人信息(例如姓名和工作单位)发送到外部网站。
保罗指出 Claude 具备总结过往对话并在新对话中调用的能力,目前共有 2 部分记忆机制:
一是每日摘要,将近期对话压缩为数段内容,并注入后续会话;
二是
conversation_search工具,可按需检索完整历史对话。
查看原文 → ↗
🤖 AI 技术资讯机器人