@paul_cal: 漂亮的Claude网页数据外泄。抄送 @simonw
摘要
一条推文强调了针对Claude的网页数据外泄技术,并提到了Simon Willison。
@hyusapx 漂亮的Claude网页数据外泄。抄送 @simonw
查看缓存全文
缓存时间: 2026/07/15 21:59
@hyusapx 漂亮的 Claude 网页数据泄露。抄送 @simonw
相似文章
我如何欺骗Claude泄露你最深层、最黑暗的秘密
一名安全研究人员发现Claude的web_fetch工具中存在一个漏洞,该漏洞允许通过嵌套链接链式操作进行数据窃取,从而危害用户隐私。Anthropic已修复该问题。
我骗Claude泄露了你最深藏的秘密
一位安全研究人员演示了一种方法:通过将数据编码到Web请求URL中,利用记忆检索与网页浏览功能的组合,诱骗Claude AI从其记忆系统中窃取用户个人数据。
@0x0SojalSec: Claude Sonnet 5 在几分钟内被越狱。@VittoStack 发布截图显示:- 有效的反向Shell代码 - 详细的非法…
Claude Sonnet 5 在几分钟内被越狱,利用了学术/研究框架和角色劫持,绕过了除化学/生物之外的大多数安全类别。
@paul_cal: 他们自己确实尝试了一些东西。没有审计过,但很容易让一个代理指向仓库并扩展...
pxpipe 是一个本地代理,通过将庞大的上下文(系统提示、工具文档、历史记录)转换为紧凑的图像来减少 Claude Code 的令牌使用量,实现了 59-70% 的成本节省,且准确性损失最小。它利用了图像相对于文本在密集内容上的令牌效率。
@no_stp_on_snek: 不错,现在那个 fable extension 怎么样了?
ClaudeDevs 宣布,桌面版 Claude Code 现在包含一个应用内浏览器,允许 Claude 在沙盒化的、可配置的环境中与网站交互。