
漏洞概述
攻击原理
-
Claude检索敏感数据(如使用平台新引入的记忆功能获取最近对话历史),并将其写入代码解释器沙盒中的文件 -
恶意负载指示Claude执行Python代码,将文件上传至Anthropic的Files API -
关键区别在于:上传使用攻击者的API密钥而非受害者的
绕过AI安全控制
攻击向量与现实风险
参考来源:
Claude AI vulnerability exposes enterprise data through code interpreter exploit
电台讨论

