IT之家
07-18 07:05
新 AI 漏洞披露:可从 Claude 记忆中泄露姓名与工作单位等信息
📌 一句话:Claude等AI的"记忆功能"存在严重漏洞,攻击者可窃取用户姓名、工作单位等隐私信息。
💡 3个要点
AI的"记忆"功能会持久存储对话中的个人信息,用户往往不知情
攻击者可通过特定对话诱导AI泄露已存储的敏感信息
Anthropic已修复该漏洞,但类似风险可能存在于其他AI产品中
📖 背景
随着AI助手功能增强,Claude等推出了"长期记忆"功能,允许AI跨对话记住用户信息。提升体验的同时,也埋下了隐私隐患。
💭 点评
这个漏洞撕开了AI隐私的"皇帝新衣":你以为的"智能服务",本质上是把你的信息存在别人家里。更可怕的是,用户对"记忆"几乎没有控制权——既不知道存了什么,也难以彻底删除。技术便利不能以隐私裸奔为代价,AI厂商在推出新功能前,必须先回答:谁来为用户的"记忆"负责?
📡 来源:IT之家
📖 原文链接
点击阅读原文 →