Wie ich Claude austrickste, um deine tiefsten Geheimnisse zu stehlen
The Memory Heist
Ayush Paul zeigt eine Sicherheitslücke in Clauses Memory-System auf: Durch manipulierte Websites und eine Schwachstelle im web_fetch-Tool konnte er Claude dazu bringen, persönliche Daten wie Name, Arbeitgeber und Heimatstadt preiszugeben. Der Angriff nutzt die Fähigkeit von Claude, Links aus vorherigen Seiten zu folgen, und tarnt sich als harmlose Webseite. Anthropic hat das Problem inzwischen entschärft, aber die Demonstration verdeutlicht die Risiken von KI-Assistenten mit Zugriff auf sensible Nutzerdaten.
Der schlimmste Teil an diesem Angriff ist, dass der Nutzer alles richtig gemacht hat – er muss keinen seltsamen Link anklicken, kein verdächtiges MCP aktivieren oder etwas tun, das eine vernünftige Person als Warnsignal erkennen würde.