网易首页 > 网易号 > 正文 申请入驻

Claude新文件创建功能存在深层安全风险

0
分享至

周二,Anthropic为其Claude AI助手推出了新的文件创建功能,用户可以在网页界面和Claude桌面应用程序的对话中直接生成Excel电子表格、PowerPoint演示文稿和其他文档。虽然这个功能对Claude用户来说可能很方便,但该公司的支持文档也警告说,它"可能会让你的数据面临风险",并详细说明了AI助手如何被操控向外部服务器传输用户数据。

这个功能名为"升级版文件创建和分析",基本上是Anthropic版本的ChatGPT代码解释器,也是Anthropic"分析"工具的升级版。根据公告,该功能目前作为预览版提供给Max、Team和Enterprise计划用户,Pro用户预计"在未来几周内"获得访问权限。

安全问题源于新功能给予Claude访问沙盒计算环境的权限,这使它能够下载包和运行代码来创建文件。Anthropic在其博客公告中写道:"此功能为Claude提供互联网访问权限来创建和分析文件,这可能会让你的数据面临风险。使用此功能时请密切监控聊天。"

根据Anthropic的文档,"恶意行为者"操控此功能可能"通过外部文件或网站悄无声息地添加指令",操控Claude"从claude.ai连接的知识源读取敏感数据"并"使用沙盒环境发出外部网络请求来泄露数据"。

这描述了一种提示注入攻击,即隐藏在看似无害内容中的指令可以操控AI模型的行为——安全研究人员在2022年首次记录了这种漏洞。这些攻击代表了AI语言模型一个恶性的、未解决的安全缺陷,因为数据和处理指令都通过相同格式作为"上下文窗口"的一部分输入到模型中,这使得AI难以区分合法指令和隐藏在用户提供内容中的恶意命令。

该公司在其安全文档中表示,在发布前通过"红队测试和安全测试"发现了新功能的漏洞。Anthropic建议用户的缓解措施是"在使用该功能时监控Claude,如果看到它意外使用或访问数据就停止它",尽管这将安全负担完全转移给了用户,而这本来被营销为一个自动化的、免人工干预的系统。

独立AI研究员Simon Willison今天在他的博客上评论这个功能时指出,Anthropic建议"在使用该功能时监控Claude"等于"不公平地将问题外包给Anthropic的用户"。

然而,Anthropic并没有完全忽视这个问题。该公司为文件创建功能实施了几项安全措施。对于Pro和Max用户,Anthropic禁用了使用文件创建功能的对话的公开分享。对于Enterprise用户,公司实施了沙盒隔离,使环境永远不会在用户之间共享。公司还限制了任务持续时间和容器运行时间"以避免恶意活动循环"。

对于Team和Enterprise管理员,Anthropic还提供了Claude可以访问的域名允许列表,包括api.anthropic.com、github.com、registry.npmjs.org和pypi.org。文档说明"Claude只能通过个人用户的提示、项目或激活连接被诱骗泄露它在对话中可以访问的数据"。

Anthropic的文档表示,该公司有"对此功能进行持续安全测试和红队测试的持续过程"。公司鼓励组织"在决定是否启用此功能时,根据其特定的安全要求评估这些保护措施"。

即使有Anthropic的安全措施,Willison说他会保持谨慎。他在博客中写道:"我计划在使用此功能处理我非常不希望泄露给第三方的任何数据时保持谨慎,如果存在哪怕最微小的恶意指令可能悄悄渗入的机会。"

我们曾报道过Anthropic的Chrome版Claude类似的潜在提示注入漏洞,该版本上个月作为研究预览版推出。对于考虑将Claude用于敏感商业文档的企业客户,Anthropic决定在已记录漏洞的情况下发布产品,这表明在AI军备竞赛中竞争压力可能正在压倒安全考虑。

这种"先发布,后保护"的理念让一些AI专家如Willison感到沮丧,他广泛记录了提示注入漏洞并创造了这个术语。他最近在博客上将当前AI安全状态描述为"可怕的",指出这些提示注入漏洞仍然广泛存在,"在我们首次开始讨论它们近三年后"。

在2022年9月的一个有预见性的警告中,Willison写道"可能有些系统在我们有强大的解决方案之前根本不应该构建"。他对现在的最新评估?"看起来我们还是构建了它们!"

Q&A

Q1:Claude的新文件创建功能有什么安全风险?

A:Claude的新文件创建功能存在提示注入攻击风险。恶意行为者可以通过外部文件或网站悄无声息地添加指令,操控Claude读取敏感数据并通过沙盒环境向外部服务器泄露数据。这是因为该功能给予Claude互联网访问权限和沙盒计算环境,使其能够下载包和运行代码。

Q2:Anthropic采取了哪些安全措施来保护用户?

A:Anthropic实施了多项安全措施:对Pro和Max用户禁用使用文件创建功能对话的公开分享;对Enterprise用户实施沙盒隔离确保环境不在用户间共享;限制任务持续时间和容器运行时间;为管理员提供域名允许列表;并进行持续的安全测试和红队测试。

Q3:用户在使用Claude文件创建功能时应该注意什么?

A:用户应该密切监控Claude在使用该功能时的行为,如果发现它意外使用或访问数据就立即停止。专家建议在处理敏感数据时要格外谨慎,因为即使存在最微小的恶意指令渗入可能性也要小心。企业用户应根据自身安全要求评估这些保护措施后再决定是否启用此功能。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
山东省十六地市规模最大的医院

山东省十六地市规模最大的医院

新时代的两性情感
2026-04-05 16:44:43
特朗普无法理解,中国24年前的一场盛会,怎么到美国就闹出大笑话

特朗普无法理解,中国24年前的一场盛会,怎么到美国就闹出大笑话

霁寒飘雪
2026-04-05 14:36:16
C罗开口,弗洛伦蒂诺立刻答应:这一份体面,只有皇马能给C罗

C罗开口,弗洛伦蒂诺立刻答应:这一份体面,只有皇马能给C罗

老汆古装影视解说
2026-03-29 20:51:47
清明前后,3个星座容易迎来进账窗口

清明前后,3个星座容易迎来进账窗口

朗威谈星座
2026-04-06 01:43:03
微软宣布对日最大投资:100亿美元扩建AI算力,本土概念股暴涨

微软宣布对日最大投资:100亿美元扩建AI算力,本土概念股暴涨

环球网资讯
2026-04-04 11:10:06
周润发:“香港之子”跌落神坛,晚节不保,完美人设竟然全是伪装

周润发:“香港之子”跌落神坛,晚节不保,完美人设竟然全是伪装

晓銊就是我
2026-04-05 13:51:01
13岁“敦煌少女”惊艳全网!妈妈回应:一毛钱没花,坚决不炒作

13岁“敦煌少女”惊艳全网!妈妈回应:一毛钱没花,坚决不炒作

观察鉴娱
2026-02-15 19:57:21
加油站“爆改”成肯德基,还是天津人会玩!

加油站“爆改”成肯德基,还是天津人会玩!

娱乐洞察点点
2026-04-05 21:17:32
“老师最烦这种现眼包家长”,宝妈运动会穿紧身裙,被嘲故作娇弱

“老师最烦这种现眼包家长”,宝妈运动会穿紧身裙,被嘲故作娇弱

妍妍教育日记
2026-03-17 20:29:16
密谈结束了,泽连斯基离开土耳其,临走前普京致电,新的格局成形

密谈结束了,泽连斯基离开土耳其,临走前普京致电,新的格局成形

只能离开
2026-04-05 20:04:59
【蒙太古杯】U16女足0比4日本U16女足 无缘冠军

【蒙太古杯】U16女足0比4日本U16女足 无缘冠军

体坛周报
2026-04-06 02:08:13
绯闻女孩女主这下真凉了?!男主性骚扰指控被全部驳回,撕X官司最终变成一场自我羞辱的笑话…

绯闻女孩女主这下真凉了?!男主性骚扰指控被全部驳回,撕X官司最终变成一场自我羞辱的笑话…

英国那些事儿
2026-04-04 23:21:30
陪玩陪睡根本不够!继要求结扎后,王晶再爆潜规则,单依纯被牵连

陪玩陪睡根本不够!继要求结扎后,王晶再爆潜规则,单依纯被牵连

阅识
2026-04-04 22:41:27
时隔6年,中朝三大路线全面复通,中国飞机直抵平壤,信号不一般

时隔6年,中朝三大路线全面复通,中国飞机直抵平壤,信号不一般

潋滟晴方DAY
2026-04-06 02:24:38
体制内的人庆幸有这份工作吧!以后考公全是利空,只会越来越难

体制内的人庆幸有这份工作吧!以后考公全是利空,只会越来越难

户外阿毽
2026-04-04 04:36:26
成都“牵手门”事件女主现今状况曝光,太惨了......

成都“牵手门”事件女主现今状况曝光,太惨了......

许三岁
2026-03-17 07:34:05
咸鱼还是太全面了,怪不得人称国内黑市

咸鱼还是太全面了,怪不得人称国内黑市

另子维爱读史
2025-12-20 17:07:20
爷爷把5套还建房全给叔叔,父亲没说话,等爷爷70大寿时众人愣住

爷爷把5套还建房全给叔叔,父亲没说话,等爷爷70大寿时众人愣住

历史八卦社
2025-05-06 22:03:51
迄今为止,我见过最美的中年女性,成熟丰腴完美

迄今为止,我见过最美的中年女性,成熟丰腴完美

小椰的奶奶
2026-04-05 18:13:39
铁证面前,还能撤案?深扒无果、信息全封,路虎车主背景有多硬?

铁证面前,还能撤案?深扒无果、信息全封,路虎车主背景有多硬?

世界圈
2026-03-24 12:52:50
2026-04-06 03:27:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17425文章数 49697关注度
往期回顾 全部

科技要闻

花200薅5千算力,Claude冷血断供“龙虾”

头条要闻

伊朗官员提开放霍尔木兹海峡条件

头条要闻

伊朗官员提开放霍尔木兹海峡条件

体育要闻

CBA最老球员,身价7500万美元

娱乐要闻

王灿兮否认婆媳不和 晒与杜淳妈合影

财经要闻

谁造出了优思益这头“怪物”?

汽车要闻

家用SUV没驾驶乐趣?极氪8X第一个不同意

态度原创

游戏
本地
旅游
手机
公开课

三天鼠标干坏两个,你这还是自走棋嘛?

本地新闻

跟着歌声游安徽,听古村回响

旅游要闻

文明旅游|清明出游请注意!莫让这些不文明行为煞风景!

手机要闻

OPPO Find X9s Pro银色哈苏专业增距镜亮相:观赛神器 颜值拉满

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版