Der Memory-Heist: Wie ein Sicherheitsforscher Claude überlistete – und Anthropic den Bug-Bounty verweigerte
Der Sicherheitsforscher hinter dem Blog ‚The Memory Heist‘ hat einen ausgeklügelten Angriff dokumentiert, bei dem er Claudes Memory-Feature in Kombination mit dessen Web-Fetch-Fähigkeit ausnutzte, um sensible, im Kontext gespeicherte Nutzerdaten unbemerkt nach außen zu schleus…