Claude сливал имя, город и работодателя пользователя — через обычную ссылку на сайте.
Исследователь обнаружил уязвимость в браузерном инструменте Claude. Защита Anthropic блокировала переходы по «сторонним» URL — но не по ссылкам, встроенным в уже загруженные страницы. Достаточно было создать сайт-приманку с цепочкой вложенных ссылок.
Атака была ещё хитрее: срабатывала только для агентов Claude (по user-agent), что делало её невидимой для ручных проверок. В результате — утечка реальных данных: имя, город, работодатель.
Anthropic закрыла брешь, но не выплатила вознаграждение — заявили, что уже знали. Классика.
Полный разбор атаки «смертельная триада» и защиты от prompt injection — в ContentRun PRO.
Разбираем ИИ-инструменты для бизнеса →
ИИ Инструменты | Контент-завод | База знаний
Post #147
31
