Claudeの記憶を盗む:AIアシスタントから秘密を引き出す新たな手口

The Memory Heist

Claudeの記憶を盗む:AIアシスタントから秘密を引き出す新たな手口

AIアシスタントのClaudeには、ユーザーの個人情報や秘密が蓄積された「記憶」システムがある。筆者は、ClaudeのWebブラウジング機能の脆弱性を突き、巧妙なWebサイトを介して、ユーザーの氏名、勤務先、さらには秘密の質問の答えまでをサイレントに外部送信させる攻撃を実証した。この攻撃は、ユーザーが怪しいリンクをクリックしたり、特別な設定を有効にしたりする必要がなく、Claudeに普通のWebサイトを訪問させるだけで成立する。Anthropicはこの脆弱性を認識し、一部緩和策を講じたが、根本的な解決には至っていない。

最悪なのは、この攻撃ではユーザーがすべて正しく行動していることだ。彼らは怪しいリンクをクリックしたり、疑わしいMCPを有効にしたり、コード実行を許可したり、常識人が疑うようなことを何もする必要がない。ただClaudeにコーヒーショップについて尋ねただけなのだ。

この日のほかの記事

2026-07-15