IT之家 07-18 07:05

新 AI 漏洞披露:可从 Claude 记忆中泄露姓名与工作单位等信息

📌 一句话:Claude等AI的"记忆功能"存在严重漏洞,攻击者可窃取用户姓名、工作单位等隐私信息。

💡 3个要点

  • AI的"记忆"功能会持久存储对话中的个人信息,用户往往不知情

  • 攻击者可通过特定对话诱导AI泄露已存储的敏感信息

  • Anthropic已修复该漏洞,但类似风险可能存在于其他AI产品中

📖 背景

随着AI助手功能增强,Claude等推出了"长期记忆"功能,允许AI跨对话记住用户信息。提升体验的同时,也埋下了隐私隐患。

💭 点评

这个漏洞撕开了AI隐私的"皇帝新衣":你以为的"智能服务",本质上是把你的信息存在别人家里。更可怕的是,用户对"记忆"几乎没有控制权——既不知道存了什么,也难以彻底删除。技术便利不能以隐私裸奔为代价,AI厂商在推出新功能前,必须先回答:谁来为用户的"记忆"负责?

📡 来源:IT之家

码头码农 - 微信搜索关注