我是如何诱骗Claude泄露你最见不得人的秘密的

安全研究员Ayush Paul发现Claude的 web_fetch 工具存在设计漏洞,攻击者可以利用该漏洞诱导AI从聊天历史中提取用户的私密信息(如姓名、居住城市、雇主),并通过嵌套链接将数据泄露给第三方。Anthropic已修补该漏洞,但此事再次暴露了AI助手中“数据+工具”组合的安全风险。

安全研究员Ayush Paul发现Claude的 web_fetch 工具存在设计漏洞,攻击者可以利用该漏洞诱导AI从聊天历史中提取用户的私密信息(如姓名、居住城市、雇主),并通过嵌套链接将数据泄露给第三方。Anthropic已修补该漏洞,但此事再次暴露了AI助手中“数据+工具”组合的安全风险。

Anthropic 与 Blackstone 等投资机构共同成立了一家名为 Ode 的 AI 实施公司,专门帮助企业将 AI 模型整合进实际业务流程。这标志着前沿 AI 实验室的共识:赢得企业客户的关键已不止于推出更强的模型,而在于如何让技术真正落地。

一位AI实践者基于自己的Obsidian使用经验,开源了一套名为“阿福”的LLM TODO Skill,核心思路是将知识管理的痛点从“整理文件”转向“排期执行”,并通过自动化扫描Markdown收件箱、识别不完整信息来提高个人任务推进效率。

OpenAI 正在开发一款无屏幕的便携智能音箱,内置 ChatGPT 能力,可作为家庭 AI 陪伴助手。这是 OpenAI 首次涉足硬件产品,但面临苹果的诉讼挑战,原定 2027 年上市的计划可能推迟。

Anthropic于2026年7月15日推出“Claude for Teachers”项目,向美国K-12(中小学)在职教师免费提供Claude的付费高级功能,包括课程规划、自动评分和课堂数据分析,旨在直接减轻教师日常工作负担,而非单纯推销AI工具。

Anthropic 于 2026 年 7 月 15 日宣布推出 “Claude for Teachers” 计划,面向美国 K-12 教师免费提供高级 AI 工具。此举旨在降低 AI 进校园的门槛,通过生成式 AI 辅助个性化教学与行政减负,也为 AI 厂商在教育垂直领域的商业化探索提供了新样本。

独立开发者 Jodi Bruijn 于 2026年7月15日发布了 MacWhisper 14.0 及紧接的 14.1 更新,核心改进是新增编辑器视图,允许用户在转录界面内直接编辑文本,同时修复了长时间被诟病的 CPU 空闲占用过高问题,并引入了新的云端转录提供商 Gladia。

GitHub 为 JetBrains IDE 上的 Copilot 推出了“自带密钥自定义端点”(BYOK)支持,并同步带来了插件管理、Claude 代理、本地沙箱和内置调试器等一系列更新,让团队能更灵活地接入私有模型和定制工作流。

路透社独家报道称,Meta 在 2026 年的一次大规模裁员中,利用 AI 模型分析了员工的内部医疗记录、请假频率与健康相关开支,将被识别出有慢性病或孕期等状况的员工优先列入裁员名单。这一做法引发了法律与伦理争议,可能改变企业对 AI 在人力资源管理中使用边界的讨论。

安全研究人员发现,SpaceXAI 的 AI 编程助手 Grok Build 在后台将用户完整的代码仓库(包括隐私设置排除的文件和已删除的敏感信息)上传至谷歌云存储。该公司在问题曝光后已停用该功能,马斯克承诺删除所有已上传数据,但此举引发了开发者对 AI 编程工具数据隐私与权限控制边界的广泛担忧。