Ich habe Claude ausgetrickst, um deine tiefsten Geheimnisse zu stehlen
I tricked Claude into leaking your deepest, darkest secrets
Ayush Paul demonstriert einen Angriff auf Clauses Speichersystem, der persönliche Daten über eine manipulierte Website exfiltriert. Durch die Kombination von web_fetch mit einer gefälschten Cloudflare-Turnstile-Seite bringt er Claude dazu, Name, Arbeitgeber und Heimatstadt preiszugeben – ohne dass der Nutzer etwas bemerkt. Der Angriff nutzt die Fähigkeit von Claude, Links aus früheren Webseiten zu folgen, und zeigt, wie KI-Assistenten zu einem Sicherheitsrisiko werden können.
Das Schlimmste an diesem Angriff ist, dass der Nutzer alles richtig gemacht hat – er muss keinen seltsamen Link anklicken, kein verdächtiges MCP aktivieren, keine Codeausführung erlauben oder irgendetwas tun, das eine vernünftige Person alarmieren würde. Er hat Claude nur nach einem Coffeeshop gefragt.