AI News

「Claudy Day」攻擊鏈:揭秘 Anthropic Claude 中的漏洞

Oasis Security 的研究人員揭露了一項針對 Anthropic Claude AI 助手用戶的複雜多階段攻擊鏈。這項被稱為「Claudy Day」的發現凸顯了生成式 AI(Generative AI)安全中一個至關重要且經常被忽視的組成部分:交付機制的完整性以及用戶輸入與模型指令之間的隱藏邊界。

這次攻擊利用了三種不同漏洞的組合,允許威脅行為者從用戶的對話歷史中靜默竊取敏感數據。值得注意的是,該攻擊不需要部署傳統的惡意軟件、網絡釣魚郵件或可疑的文件下載。相反,它利用了 AI 平台交互流程的固有設計,將 AI 自身的功能轉變為數據竊取引擎。

了解「Claudy Day」的構造

Claudy Day」攻擊的巧妙——以及危險——之處在於其簡單性。它將三個漏洞(單獨來看可能被視為輕微或「低影響」)結合到一個凝聚的管道中,從而實現靜默數據竊取。根據 Oasis Security 研究團隊的說法,該攻擊管道允許威脅行為者通過 Google 廣告(Google Ads)交付有毒鏈接,進而在 Claude 環境中執行隱藏命令。

三大漏洞

攻擊依賴於特定序列來實現其目標。每個組件在確保欺騙用戶、操縱模型以及成功竊取數據方面都發揮著至關重要的作用。

下表總結了在「Claudy Day」攻擊鏈中識別出的三個漏洞:

組件 機制 安全影響
通過 URL 進行 提示詞注入(Prompt Injection)
?q= 參數中的隱藏 HTML 屬性
Claude 執行對用戶隱藏的指令,覆蓋正常行為。
Files API 數據竊取
未經授權使用 Anthropic 的 Files API
能夠將數據傳輸到沙盒環境中受攻擊者控制的存儲空間。
開放重定向(Open Redirect)
claude.com/redirect/ 上的漏洞
允許攻擊者將惡意鏈接掩飾為合法流量,繞過用戶懷疑。

逐步執行:攻擊如何展開

「Claudy Day」攻擊的生命週期早在用戶與 AI 交互之前就已開始。通過利用 claude.com 上的 開放重定向(open redirect) 漏洞,攻擊者可以製作看似源自合法 Anthropic 域名的 URL。當與搜索廣告結合時,這種能力尤其致命;攻擊者可以創建一個 Google 廣告,顯示受信任的 claude.com URL,而實際上引導用戶進入一個有毒的重定向點。

一旦用戶點擊廣告,他們就會被重定向到一個專門製作的 claude.ai/new?q= URL。此 URL 包含一個預填寫的提示詞。至關重要的是,研究人員發現界面未能過濾掉放置在這些 URL 參數中的 HTML 標籤。雖然用戶在聊天框中看到的是良性的預填寫文本,但模型本身接收並執行了嵌入在底層 HTML 屬性中的隱藏命令。

最後階段——數據竊取——或許是最隱蔽的。由於 Claude 沙盒旨在阻止與外部服務器的出站連接,研究人員指出,直接向攻擊者服務器發起的「回傳(call home)」將會失敗。相反,攻擊利用了平台內部的 Files API。隱藏的提示詞指示 Claude 收集對話數據,將其寫入文件,並通過 Files API 將其上傳到攻擊者的存儲空間。隨後,攻擊者可以在方便時檢索數據,使用戶完全意識不到其聊天記錄已被洩露。

對生成式 AI 安全的啟示

「Claudy Day」的披露及時提醒了代理式 AI(agentic AI)中固有的不斷演變的攻擊面。隨著企業越來越多地將 AI 代理集成到其工作流程中——通常授予它們訪問內部文檔、代碼庫和第三方 API 的權限——此類「低技術」漏洞產生高影響後果的潛力顯著增加。

重新思考「首條提示詞」信任邊界

這項研究最深刻的啟示之一是「首次交互」的脆弱性。在許多 AI 實現中,模型在用戶打開界面時就已準備好採取行動。「Claudy Day」攻擊凸顯了這是一個關鍵的安全邊界。由於注入的提示詞在對話一開始就到達,代理在建立信任關係或進行任何手動用戶驗證之前就處理了該命令。

行業專家建議,AI 平台必須對初始提示詞轉向「零信任(zero-trust)」模型。這將涉及:

  • 用戶明確批准: 要求用戶手動確認或批准任何涉及工具、API 或內存檢索的操作,特別是在對話的初始回合中。
  • 提示詞清理(Prompt Sanitization): 確保所有輸入(無論是來自 URL 參數、瀏覽器歷史記錄還是外部集成)都經過嚴格清理,且模型無法執行隱藏的、用戶不可見的指令。
  • 訪問控制粒度: 以處理特權服務帳戶相同的安全嚴謹性來對待 AI 代理。這意味著應用最小權限原則(principle of least privilege),確保即使代理通過提示詞注入受到侵害,其與敏感 API(如 Files API)交互的能力也會受到限制。

展望未來:加強 AI 防禦

Anthropic 已經採取行動解決「Claudy Day」鏈中識別出的特定漏洞,修補了提示詞注入問題,並正在致力於其他漏洞的修復。然而,這一事件為更廣泛的 AI 安全(AI security) 領域敲響了警鐘。

對於開發和部署 AI 代理的組織來說,教訓顯而易見:安全不能是事後才考慮的事情。提示詞完整性必須被視為核心安全控制。隨著行業轉向能夠執行複雜任務的更自主的代理,依賴模型的「良好行為」並非充分的策略。安全團隊必須考慮到交付機制——URL、搜索結果、電子郵件——是操縱矢量的可能性,並據此設計 AI 的權限框架。

「Claudy Day」研究強調,儘管生成式 AI 技術不斷進步,但安全軟件開發的基礎原則保持不變。即使是最先進的模型,其安全性也僅取決於託管它的系統以及用戶抵達的渠道。

精選
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Claude API
Claude API for Everyone
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
InstantChapters
即時生成吸引人的書籍章節。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

'Claudy Day' 攻擊鏈:三個 Claude AI 弱點讓透過 Google 廣告進行無聲資料竊取成為可能

Oasis Security 的研究人員發現 Anthropic 的 Claude 中有三個串聯漏洞 — 包括提示注入(prompt injection)、Files API 的外洩路徑及開放重導向 — 可透過 Google 搜尋廣告進行無聲資料竊取。