TGViewer
CONTENTRUN КОНТЕНТРАН CONTENTRUN КОНТЕНТРАН @contentrunai · 70 subscribers
Post #147 31
Claude сливал имя, город и работодателя пользователя — через обычную ссылку на сайте.

Исследователь обнаружил уязвимость в браузерном инструменте Claude. Защита Anthropic блокировала переходы по «сторонним» URL — но не по ссылкам, встроенным в уже загруженные страницы. Достаточно было создать сайт-приманку с цепочкой вложенных ссылок.

Атака была ещё хитрее: срабатывала только для агентов Claude (по user-agent), что делало её невидимой для ручных проверок. В результате — утечка реальных данных: имя, город, работодатель.

Anthropic закрыла брешь, но не выплатила вознаграждение — заявили, что уже знали. Классика.

Полный разбор атаки «смертельная триада» и защиты от prompt injection — в ContentRun PRO.

Разбираем ИИ-инструменты для бизнеса →
ИИ Инструменты | Контент-завод | База знаний
More from @contentrunai
  1. Aug 24, 2026Post #185
  2. Aug 10, 2026Открытая модель не отклонила ни одного запроса на хакерские операции. Ни одного. GLM-5.2 о…
  3. Aug 9, 2026Эксперты получают от ChatGPT больше — не потому что умеют «лучше промптить». Математик Тер…
  4. Aug 8, 2026✨ — это больше не «красиво». Это теперь официальный символ ИИ. Каждая эпоха оставляет след…
  5. Aug 8, 2026ChatGPT Work на мобиле и десктопе — это два разных инструмента. Мало кто это знает. Когда…
  6. Aug 7, 2026Claude взломал три реальные компании. Случайно. Аnthropicпровела тест наступательных кибер…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →